<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TELO</title>
	<atom:link href="http://bolelah.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://bolelah.wordpress.com</link>
	<description>tidak ada kebenaran yang mutlak, tapi pencarian kebenaran tidak pernah berhenti</description>
	<lastBuildDate>Mon, 25 Oct 2010 09:56:51 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='bolelah.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>TELO</title>
		<link>http://bolelah.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://bolelah.wordpress.com/osd.xml" title="TELO" />
	<atom:link rel='hub' href='http://bolelah.wordpress.com/?pushpress=hub'/>
		<item>
		<title>mengunci tampilan desktop on ubuntu</title>
		<link>http://bolelah.wordpress.com/2010/10/25/mengunci-tampilan-desktop-on-ubuntu/</link>
		<comments>http://bolelah.wordpress.com/2010/10/25/mengunci-tampilan-desktop-on-ubuntu/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 09:56:51 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=144</guid>
		<description><![CDATA[salam satu jiwa opensourse bayak yang penasaran bagai mana mengunci tampilan desktop agar tidak bisa di rubah sembarangan&#8230;&#8230; ini pengalaman dulu sekarang udah mulai lupa&#8230;. makanya di tulis ni mas bro&#8230; langsung aja ke tkp: 1 tekan &#60;alt&#62;F2 kemudian ni&#8230;&#8230; /apps/nautilus/preferences/show_desktop printah tsb di atas berfungsi untuk menon aktifkan klik kanan pada desktop 2 tekan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=144&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>salam satu jiwa opensourse <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
bayak yang penasaran bagai mana mengunci tampilan desktop agar tidak bisa di rubah sembarangan&#8230;&#8230;</p>
<p>ini pengalaman dulu sekarang udah mulai lupa&#8230;. makanya di tulis ni mas bro&#8230;</p>
<p>langsung aja ke tkp:</p>
<p>1 tekan &lt;alt&gt;F2<br />
kemudian ni&#8230;&#8230;<br />
/apps/nautilus/preferences/show_desktop<br />
printah tsb di atas berfungsi untuk menon aktifkan klik kanan pada desktop</p>
<p>2 tekan &lt;alt&gt;F2<br />
kemudian ni&#8230;&#8230;<br />
/apps/panel/global/locked_down<br />
nah jika memang benar, panel tidak akan berfungsi untuk melakan perubahan atau konfigurasi pada panel.</p>
<p>sekian dulu mas brooo</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/144/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=144&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2010/10/25/mengunci-tampilan-desktop-on-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>Membuat Server Repository Ubuntu 9.04</title>
		<link>http://bolelah.wordpress.com/2009/05/31/membuat-server-repository-ubuntu-9-04/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/membuat-server-repository-ubuntu-9-04/#comments</comments>
		<pubDate>Sun, 31 May 2009 14:44:27 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=139</guid>
		<description><![CDATA[by: t3ll0 Berikut langkah-langkah membangun server repository Ubuntu 9.04 (jauty) yang sumbernya berasal dari iso image repository. 1. Buat sebuah folder yang akan menampung paket2 repository #mkdir /home/repo 2. Mounting dulu iso ke folder /cdrom satu persatu #mount -t iso9660 -o loop /home/repo/ubuntu-9.04-repository-i386-1_contrib.iso /cdrom 3. Kopikan isi iso yang sudah dimount ke cdrom, ke folder [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=139&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>by: t3ll0</p>
<p>Berikut langkah-langkah membangun server repository Ubuntu 9.04 (jauty) yang sumbernya berasal dari iso image repository.</p>
<p>1. Buat sebuah folder yang akan menampung paket2 repository<br />
<span style="color:#ff0000;">#mkdir /home/repo</span><br />
2. Mounting dulu iso ke folder /cdrom satu persatu<br />
<span style="color:#ff0000;">#mount -t iso9660 -o loop /home/repo/ubuntu-9.04-repository-i386-1_contrib.iso /cdrom</span><br />
3. Kopikan isi iso yang sudah dimount ke cdrom, ke folder root website<br />
<span style="color:#ff0000;">#rsync -avx –progress /cdrom/. /home/web/repo/ubuntu</span><br />
4. Ulangi langkah 2 dan 3 untuk dvd repo disc 2, 3,4,5 dan6<br />
5. Masukkan disc 3 untuk mengkopi package universe<br />
<span style="color:#ff0000;">#umount /cdrom<br />
#mount -t iso9660 -o loop /home/repo/ubuntu-9.04-repository-i386-2_contrib.iso /cdrom<br />
#cp /cdrom/dists/jaunty/universe/binary-i386/Packages /home/repo/dists/jaunty/universe/binary-i386/</span><br />
6. Masukkan disc 3 untuk menggabungkan paket<br />
<span style="color:#ff0000;">#umount /cdrom<br />
#mount -t iso9660 -o loop /home/repo/ubuntu-9.04-repository-i386-3_contrib.iso /cdrom<br />
#cat /cdrom/dists/jaunty/universe/binary-i386/Packages &gt;&gt; /home/web/repo/ubuntu/dists/jaunty/universe/binary-i386/Packages</span><br />
7. Ulangi langkah 6 untuk disc 4, dan 6<br />
8. Build ulang package<br />
<span style="color:#ff0000;">#cd /home/web/repo/jaunty/dists/jaunty/universe/binary-i386<br />
#rm Packages.gz Packages.bz2<br />
#gzip -9 -c Packages &gt; Packages.gz<br />
#bzip2 -9 -c Packages &gt; Packages.bz2</span><br />
9. Server Repository sudah jadi, langkah selanjutnya adalah mencoba server tersebut.<br />
10. Pada client edit file /etc/apt/source.list#vim /etc/apt/source.list<br />
11. Arahkan server repository pada client ke alamat ip / nama host server yang baru kita bangun<br />
<span style="color:#ff0000;">#deb http://ip.atau.nama.server/ubuntu hardy main restricted universe multiverse</span><br />
12. Jalankan update pada client<br />
<span style="color:#ff0000;">#apt-get update</span><br />
13. Jika masih ada error, amati baik2 report errornya seperti apa dan coba cari solusinya, dan jika tidak ada error berarti server repository tersebut sudah bisa digunakan unutk membantu kita dalam proses instalasi paket-paket.<br />
14. Selesai, semoga bermanfaat.</p>
<p>* kalau ingin menambahkan Package untuk 64 maka silahkan di download di repo yang saat ini OL.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/139/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=139&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/membuat-server-repository-ubuntu-9-04/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 10</title>
		<link>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-10/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-10/#comments</comments>
		<pubDate>Sun, 31 May 2009 14:06:40 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=136</guid>
		<description><![CDATA[Simple Network Management Protocol SNMP) Apa itu SNMP? SNMP adalah kependekan dari Simple Network Management Protocol, yaitu sebuah protokol yang didesain untuk memberikan kemampuan kepada pemakai untuk mengelola jaringan komputernya dari jarak jauh atau remote. Pengelolaan ini dilaksanakan dengan cara melakukan polling dan setting variabel-variabel elemen jaringan yang dikelolanya. Gagasan di balik SNMP adalah bagaimana [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=136&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>Simple Network Management Protocol </strong></span></span></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>SNMP)</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="margin-bottom:0;">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Apa 	itu SNMP?</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">SNMP adalah kependekan dari Simple Network Management Protocol, yaitu sebuah protokol yang didesain untuk memberikan kemampuan kepada pemakai untuk mengelola jaringan komputernya dari jarak jauh atau remote. Pengelolaan ini dilaksanakan dengan cara melakukan polling dan setting variabel-variabel elemen jaringan yang dikelolanya.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Gagasan di balik SNMP adalah bagaimana supaya informasi yang dibutuhkan untuk manajemen jaringan bisa dikirim menggunakan TCP/IP. Protokol tersebut memungkinkan administrator jaringan untuk menggunakan perangkat jaringan khusus yang berhubungan dengan perangkat jaringan yang lain untuk mengumpulkan informasi dari mereka, dan mengatur bagaimana mereka beroperasi.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Ada dua jenis perangkat SNMP. Pertama adalah Managed Nodes yang merupakan node biasa pada jaringan yang telah dilengkapi dengan software supaya mereka dapat diatur menggunakan SNMP. Mereka biasanya adalah perangkat TCP/IP biasa; mereka juga kadang-kadang disebut managed devices. Kedua adalah Network Management Station (NMS) yang merupakan perangkat jaringan khusus yang menjalankan software tertentu supaya dapat mengatur managed nodes. Pada jaringan harus ada satu atau lebih NMS karena mereka adalah perangkat yang sebenarnya “menjalankan” SNMP.</p>
<p style="line-height:150%;">Sumber: <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.pcmedia.co.id/detail.asp?Id=1035&amp;Cid=22&amp;Eid=22">http://www.pcmedia.co.id/detail.asp?Id=1035&amp;Cid=22&amp;Eid=22</a></span></span>, <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.klik-kanan.com/kamus/s.shtml">http://www.klik-kanan.com/kamus/s.shtml</a></span></span>.</p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Menginstall 	Net-SNMP</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk menginstall SNMP (Net-SNMP) dibutuhkan beberapa file-file berikut ini:</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="margin-bottom:0;"><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://ftp.gnu.org/gnu/libtool/libtool-1.5.10.tar.gz">http://ftp.gnu.org:80/gnu/libtool/libtool-1.5.10.tar.gz</a></span></span></p>
<p style="margin-bottom:0;"><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://ftp.gnu.org/gnu/autoconf/autoconf-2.59.tar.bz2">http://ftp.gnu.org:80/gnu/autoconf/autoconf-2.59.tar.bz2</a></span></span></p>
<p style="margin-bottom:0;"><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://ftp.gnu.org/gnu/m4/m4-1.4.1.tar.gz">http://ftp.gnu.org:80/gnu/m4/m4-1.4.1.tar.gz</a></span></span></p>
<p style="margin-bottom:0;"><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://ftp.gnu.org/gnu/gettext/gettext-0.14.1.tar.gz">http://ftp.gnu.org:80/gnu/gettext/gettext-0.14.1.tar.gz</a></span></span></p>
<p style="margin-bottom:0;"><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://ftp.gnu.org/gnu/libiconv/libiconv-1.9.2.tar.gz">http://ftp.gnu.org:80/gnu/libiconv/libiconv-1.9.2.tar.gz</a></span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File-file tersebut akan otomatis diinstall saat kita menginstall Net-SNMP jika tersedia koneksi Internet. Baiklah, langsung saja cara untuk menginstall Net-SNMP adalah masuk ke folder /usr/ports/net-mgmt/net-snmp.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/net-mgmt/net-snmp</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian ketikkan make install clean untuk menginstallnya.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah selesai, jalankan SNMP dengan mengetikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/etc/rc.d/snmpd.sh forcestart</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian, agar SNMP tetap dijalankan saat komputer restart, maka kita perlu menambahkan beberapa konfigurasi di /etc/rc.conf, yaitu dengan menambahkan:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">snmpd_enable=&#8221;YES&#8221;</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="line-height:150%;" align="justify">di baris mana saja yang Anda inginkan, di baris terakhir saja ya.</p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Mengkonfigurasi 	Net-SNMP</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika perlu melakukan konfigurasi SNMP, masuk ke direktori /usr/local/bin dan jalankan perintah snmpconf.</p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/local/bin</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ./snmpconf -i -g basic_setup</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">************************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">*** Beginning basic system information setup ***</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">************************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to configure the information returned in the system MIB group (contact info, etc)? (default = y):</span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Configuring: syslocation</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Description:</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The [typically physical] location of the system.</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Note that setting this value here means that when trying to</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">perform an snmp SET operation to the sysLocation.0 variable will make</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">the agent return the &#8220;notWritable&#8221; error code.  IE, including</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">this token in the snmpd.conf file will disable write access to</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">the variable.</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">arguments:  location_string</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The location of the system: </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Laboratorium STIKI, Malang</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Finished Output: syslocation  &#8220;Laboratorium STIKI, Malang&#8221;</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Configuring: syscontact</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Description:</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The contact information for the administrator</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Note that setting this value here means that when trying to</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">perform an snmp SET operation to the sysContact.0 variable will make</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">the agent return the &#8220;notWritable&#8221; error code.  IE, including</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">this token in the snmpd.conf file will disable write access to</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">the variable.</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">arguments:  contact_string</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The contact information: </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">admin@stiki.ac.id</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Finished Output: syscontact  admin@stiki.ac.id</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to properly set the value of the sysServices.0 OID (if you don&#8217;t know, just say no)? (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Configuring: sysservices</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Description:</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The proper value for the sysServices object.</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">arguments:  sysservices_number</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">does this host offer physical services (eg, like a repeater) [answer 0 or 1</span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">]: 0</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">does this host offer datalink/subnetwork services (eg, like a bridge): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">0</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">does this host offer internet services (eg, supports IP): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">does this host offer end-to-end services (eg, supports TCP): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">does this host offer application services (eg, supports SMTP): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Finished Output: sysservices 76</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">**************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">*** BEGINNING ACCESS CONTROL SETUP ***</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">**************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to configure the agent&#8217;s access control? (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to allow SNMPv3 read-write user based access (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to allow SNMPv3 read-only user based access (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to allow SNMPv1/v2c read-write community access (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to allow SNMPv1/v2c read-only community access (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Configuring: rocommunity</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Description:</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">a SNMPv1/SNMPv2c read-only access community name</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">arguments:  community [default|hostname|network/bits] [oid]</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The community name to add read-only access for: </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">local</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The hostname or network address to accept this community name from [RETURN for all]: </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.0/24</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The OID that this community should be restricted to [RETURN for no-restriction]:</span></span><span style="color:#ff0000;"><span style="font-family:Symbol,serif;"><span style="font-size:x-small;"></span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Finished Output: rocommunity  local 202.159.121.0/24</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do another rocommunity line? (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">****************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">*** Beginning trap destination setup ***</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">****************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to configure where and if the agent will send traps? (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">****************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">*** Beginning monitoring setup ***</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">****************************************</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Do you want to configure the agent&#8217;s ability to monitor various aspects of your system? (default = y): </span></span><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">n</span></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">The following files were created:</span></span></p>
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#bfbfbf none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">snmpd.conf installed in /usr/local/share/snmp</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/136/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=136&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 9</title>
		<link>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-9/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-9/#comments</comments>
		<pubDate>Sun, 31 May 2009 14:01:50 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=134</guid>
		<description><![CDATA[Firewalls Mengenal Firewall di FreeBSD Firewall memungkinkan kita untuk memfilter paket data yang masuk atau keluar lewat sistem yang kita miliki. Secara harfiah, yang dimaksud dengan firewall adalah satu atau sekumpulan aturan-aturan yang memeriksa paket-paket jaringan baik yang masuk maupun keluar untuk kemudian akan diijinkan atau ditolak melewati sistem kita. Berikut ini adalah beberapa fungsi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=134&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>Firewalls</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;">
<p style="margin-bottom:0;">
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Mengenal Firewall 	di FreeBSD</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Firewall memungkinkan kita untuk memfilter paket data yang masuk atau keluar lewat sistem yang kita miliki. Secara harfiah, yang dimaksud dengan firewall adalah satu atau sekumpulan aturan-aturan yang memeriksa paket-paket jaringan baik yang masuk maupun keluar untuk kemudian akan diijinkan atau ditolak melewati sistem kita.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Berikut ini adalah beberapa fungsi firewall yang mungkin akan kita dapatkan:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Untuk 	melindungi dan mensterilkan aplikasi, layanan/service, dan mesin 	Anda pada jaringan lokal dari trafik yang tidak diinginkan yang 	berasal dari Internet publik.</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Untuk 	membatasi atau menonaktifkan akses dari host pada jaringan internal 	dalam memperoleh layanan/service dari Internet. Karena tidak semua 	layanan Internet itu menguntungkan, contohnya penggunaan software 	P2P (baca: peer to peer) yang tentunya sangat rakus akan bandwidth. 	Ini yang perlu diblok.</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Untuk 	mendukung Network Address Translation (NAT) atau yang lebih dikenal 	dengan Internet Connection Sharing di Windows, yaitu membagi koneksi 	Internet tunggal kepada semua user yang ada di jaringan lokal.</p>
</li>
</ul>
<p style="text-indent:.5in;line-height:150%;" align="justify">Ada dua jenis firewall di FreeBSD yang dapat kita gunakan, yaitu IPFILTER dan IPFW. Untuk pembahasan selanjutnya akan lebih difokuskan kepada IPFW, alasannya adalah penulis lebih familiar dengan jenis firewall yang satu ini dan belum sempat menggali lebih dalam tentang IPFILTER. Maybe someday I will be..</p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Penggunaan IP 	Firewall</strong></span></p>
</li>
</ol>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sebelum dapat menggunakan ip firewall, pastikan kernel Anda telah dikonfigurasi dengan benar untuk mendukung penggunaan ip firewall. Baca cara konfigurasi kernel pada chapter one. Untuk mengecek apakah sistem kita sudah mendukung atau belum yaitu dengan menggunakan perintah ipfw show. Berikut ini tampilan jika kernel sudah mendukung ipfw.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw show</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">65535 169 18126 allow ip from any to any</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">sedangkan jika belum akan tampil:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw show</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ipfw: getsockopt(IP_FW_GET): Protocol not available</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Contoh aturan-aturan IPFW dapat kita lihat pada file /etc/rc.firewall yang merupakan standar dari FreeBSD. Berikut ini beberapa kombinasi perintah ipfw untuk melihat daftar rules yang telah ditetapkan:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw list</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># ipfw -t list</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># ipfw -a list</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># ipfw -d list</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># ipfw -d -e list</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw zero</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw zero NUM</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk menetapkan aturan firewall secara sederhana kita dapat langsung mengetikkan, contoh kasus, saya ingin memblok klien saya agar tidak dapat menggunakan Yahoo Messenger maka yang saya lakukan adalah memblok port dari Yahoo Messenger yakni 5050 s/d 5061, ini yang akan saya ketikkan pada mesin router:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw add 50 deny tcp from any to any 5050-5061</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lantas, cek penerapan aturan ini dengan perintah ipfw show, maka akan tampil:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw show</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Permasalahan yang terjadi saat menggunakan metode penulisan aturan firewall di atas adalah: pada saat sistem shutdown atau hang atau restart, maka semua aturan firewall yang kita tambahkan, ubah, atau hapus menjadi hilang. Tidak percaya, coba saja reboot komputer router yang Anda jadikan percobaan, hilanglah aturan untuk memblok Yahoo Messenger tadi.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Agar aturan yang kita tulis tidak hilang, solusinya dengan menuliskan semua aturan firewall yang kita buat ke dalam sebuah file yang akan di-loading saat komputer booting. Dalam hal ini adalah file /etc/rc.local.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.local</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">ketik:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ipfw add 50 deny tcp from any to any 5050-5061</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">ubah izin aksesnya agar bisa dijalankan.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># chmod +x /etc/rc.local</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File /etc/rc.local adalah file yang secara default akan di-loading oleh FreeBSD.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Yang biasa saya lakukan</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Adalah menetapkan semua aturan firewall ke dalam file lain yang saya definisikan sendiri, yakni: /etc/ipfw.rules.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/ipfw.rules</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">ketik isinya sebagai berikut:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">#</span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">!/bin/sh</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">RULENO=&#8221;1500&#8243;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ipfw -f flush</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">$RULENO deny tcp from any to any 5050-5061</span></span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">kemudian ubah ijin akses sehingga bisa di-execute:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">chmod +x /etc/ipfw.rules</span></span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian agar scripts ini di-loading saat komputer booting, kita juga perlu mengkonfigurasi file /etc/rc.conf sehingga menjadi seperti berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE"># </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ee /etc/rc.conf</span></span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">firewall_type=”OPEN”</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">firewall_script=”/etc/ipfw.rules”</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kelebihan IPFW yang patut dicatat adalah bahwa aturan-aturan IPFW dapat langsung ditetapkan dan dijalankan tanpa harus mereboot komputer.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Contoh kasus lain, misalkan kita ingin memblok seluruh paket tcp yang lewat kecuali untuk browsing, FTP, Yahoo Messenger, dan MIRC. Maka scripts IPFW yang kita tulis adalah</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 50 </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">allow tcp from any to any 80 # http</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 50 </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">allow tcp from any to any 443 # https</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 50 </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">allow tcp from any to any 21 # ftp</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 50 </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">allow tcp from any to any 5050-5061 # ym</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 50 </span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">allow tcp from any to any 6667 # mirc</span></span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">ipfw add 6</span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><span lang="sv-SE">0 deny tcp from any to any</span></span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Yang perlu kita ingat adalah, rules yang ada pada urutan di atas akan menindis rules yang ada di bawahnya. Sehingga kalau di rules terbawah men-deny semua paket tcp yang masuk dan keluar, maka aturan di atasnya akan mengizinkan paket-paket tertentu untuk lewat.</p>
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Membatasi 	Bandwidth dengan Dummynet</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Dummynet adalah sebuah alat yang fleksibel yang sejatinya didesain untuk mengetest protokol jaringan. Namun kemudian dalam perkembangannya, dummynet juga digunakan untuk memanagemen bandwidth.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Dalam banyak kesempatan, saya menggunakan dummynet pada mesin FreeBSD yang bertindak sebagai router ataupun bridges. ISP tempat STIKI bernaung saat tulisan ini dibuat juga menggunakan dummynet untuk membagi bandwidth kliennya. Disini saya akan memberikan beberapa contoh penerapan aturan dummynet yang biasa kami kerjakan di STIKI.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Yang pertama adalah rules untuk membatasi trafik ICMP (baik inbound maupun outbound) menjadi 50Kbit/s.</p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw add pipe 1 icmp from any to any</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw pipe 1 config bw 50Kbit/s queue 10</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Rules yang kedua untuk membatasi trafik inbound (download) menjadi 60Kbit/s untuk setiap host pada jaringan dosen 192.168.1.0/24. Jika rules ini diterapkan, maka jatah bandwidth untuk setiap komputer paling tinggi mendapatkan 60kbps. Ya, hanya 60kbps, walaupun para klien menggunakan Download Accelerator atau apa saja, jatahnya tetap 60kbps.</p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw add pipe 2 ip from any to 192.168.1.0/24</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw pipe 2 config bw 60Kbit/s queue 20 mask dst-ip 0x000000ff</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/134/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=134&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 8</title>
		<link>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-8/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-8/#comments</comments>
		<pubDate>Sun, 31 May 2009 13:58:51 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=132</guid>
		<description><![CDATA[Securing FreeBSD Introduction Rajin-rajinlah mengupdate system Saat tulisan ini dibuat system yang ada di serper sekarang adalah: router# uname -a FreeBSD router.stiki.ac.id 6.1-STABLE FreeBSD 6.1-STABLE Yup, Anda lihat stable bukan? Tapi jangan keburu senang dulu. Seorang hacker/cracker dapat menyusup melalui celah keamanan yang ada pada package2 yang terinstall pada mesin Anda. Jadi waspadalah. Bagaimana Anda [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=132&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>Securing FreeBSD</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Introduction </strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Rajin-rajinlah mengupdate system</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Saat tulisan ini dibuat system yang ada di serper sekarang adalah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# uname -a</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">FreeBSD router.stiki.ac.id 6.1-STABLE FreeBSD 6.1-STABLE</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Yup, Anda lihat stable bukan?</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Tapi jangan keburu senang dulu. Seorang hacker/cracker dapat menyusup melalui celah keamanan yang ada pada package2 yang terinstall pada mesin Anda. Jadi waspadalah.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Bagaimana Anda mengetahui sistem yang ada sekarang telah up to date atau tidak. Untuk maksud tersebut, kita membutuhkan beberapa package dibawah ini, antara lain:</p>
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Portsnap</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Portaudit</p>
</li>
<li>
<p style="line-height:150%;" align="justify">Portupgrade</p>
</li>
</ol>
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Keep 	Ports Up to Date</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Portsnap telah terinstall otomatis pada sistem 6.1. Yang lainnya, jika Anda belum memilikinya, installah terlebih dahulu!</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Adapun paket yang dibutuhkan dalam installasi portupgrade terutama adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">pkgtools-2.0.1.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">ruby/ 	ruby-1.8.4.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">ruby/ 	bdb1-0.2.2.tar.gz</p>
</li>
</ul>
<p style="margin-bottom:0;line-height:150%;" align="justify">perintah untuk menginstallnya adalah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/security/portaudit &amp;&amp; make install clean</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/sysutils/portupgrade &amp;&amp; make install clean</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Saat menginstall portupgrade akan muncul sebuah option, tekan saja OK tanpa mengubah option tersebut.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sudah diinstall semua paket diatas? Jika iya, maka langkah selanjutnya adalah mengupdate daftar-daftar ports yang kita miliki dengan daftar ports yang terbaru yang terdapat di serper freebsd pusat. Caranya:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# portsnap fetch</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# portsnap extract</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# portsnap update</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Perintah portsnap fetch akan mendownload daftar ports dari serper pusat ke mesih FreeBSD kita, perintah portsnap extract akan mengextract daftar tadi ke dalam mesin kita dengan kata lain memperbaharui daftar dari ports di mesin local kita. Sedangkan perintah terakhir (portsnap update) akan melakukan update ports lama dengan yang lebih baru.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah semua selesai, saatnya kita mengecek versi paket-paket yang terinstall di mesin kita. Ketikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# pkg_version </span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">autoconf                            =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ca-roots                            =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">cvsup-without-gui                   =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">freebsd-update                      =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">gettext                             =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">gmake                               =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">help2man                            =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ispell                              =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">libiconv                            =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">libtool                             =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">lynx                                =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">m4                                  =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net-snmp                            =</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">p5-gettext                          =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">perl                                =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">pico                                =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">portaudit                           &lt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">portupgrade                         &lt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ruby                                &lt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ruby18-bdb1                         =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">squid                               &lt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">sudo                                =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">trafshow                            =</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">unzip                               =</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">List diatas adalah package2 yang terinstall pada mesin saya. Perhatikan penjelasan berikut ini:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Tanda 	sama dengan (=) menandakan bahwa paket yang terinstall memiliki 	versi yang sama dengan yang terdaftar di ports.</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Tanda 	kurang dari (&lt;) menunjukkan bahwa versi paket yang terinstall 	lebih rendah (lebih lama) dari paket yang terdaftar di ports. Perlu 	kita update.</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Tanda 	lebih dari (&gt;) menunjukkan bahwa versi paket yang terinstall 	lebih baru dibandingkan dengan daftar ports yang ada.</p>
</li>
</ul>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Anda lihat bukan? Paket2 mana saja yang tidak up to date. Apa yang bisa ditimbulkan dari paket2 tersebut. Hmmm… kita lihat saja vulnerable (celah keamanan) yang mungkin timbul menggunakan portaudit.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/sbin/portaudit squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Affected package: squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Type of problem: squid &#8212; DoS on failed PUT/POST requests vulnerability.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Reference: &lt;http://www.FreeBSD.org/ports/portaudit/8dbf7894-a9a8-11d9-a788-0001020eed82.html&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Affected package: squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Type of problem: squid &#8212; possible denial of service condition regarding NTLM authentication.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Reference: &lt;http://www.FreeBSD.org/ports/portaudit/44e7764c-2614-11da-9e1e-c296ac722cb3.html&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1 problem(s) found.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8212;-Beberapa sudah dipotong untuk menghemat halaman&#8212;</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">Owh, one problem’s found</p>
<p style="margin-bottom:0;line-height:150%;" align="justify">Saatnya kita mengupdatenya.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/sbin/portupgrade squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt; Installing rc.d startup script(s)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;   Compressing manual pages for squid-2.5.14_1</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;   Registering installation for squid-2.5.14_1</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt; SECURITY REPORT: </span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">This port has installed the following files which may act as network</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">servers and may therefore pose a remote security risk to the system.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">/usr/local/sbin/squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">This port has installed the following startup scripts which may cause</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">these network services to be started at boot time.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">/usr/local/etc/rc.d/squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">If there are vulnerabilities in these programs there may be a security</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">risk to the system. FreeBSD makes no guarantee about the security of</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ports included in the Ports Collection. Please type &#8216;make deinstall&#8217;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">to deinstall the port if this is a concern.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">For more information, and contact details about the security</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">status of this software, see the following webpage: </span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">http://www.squid-cache.org/</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for perl-5.8.8</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for squid-2.5.14_1</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8212;&gt;  Cleaning out obsolete shared libraries</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">[Updating the pkgdb &lt;format:bdb1_btree&gt; in /var/db/pkg ... - 24 packages found (-0 +1) . done]</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Selesai, sekarang versi squid Anda telah up to date. Tidak percaya silakan Anda cek lagi dengan perintah <span style="font-family:Courier New,monospace;">pkg_version</span>.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># pkg_version | grep squid</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">squid                               =</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lihat bukan, tanda squid telah berubah menjadi sama dengan (=).</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kita tidak hanya akan melihat celah keamanan pada program squid saja, tetapi yang biasa saya lakukan adalah memeriksa semua vulnerable pada seluruh program yang terinstall. Yaitu dengan mengetikkan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/sbin/portaudit –Fda</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">auditfile.tbz                                 100% of   35 kB  626  Bps 00m00s</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">New database installed.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Database created: Tue Jun 27 15:11:17 UTC 2006</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Affected package: mysql-server-5.1.6_2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Type of problem: MySQL &#8212; SQL-injection security vulnerability.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Reference: &lt;http://www.FreeBSD.org/ports/portaudit/7f8cecea-f199-11da-8422-00123ffe8333.html&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Affected package: mysql-server-5.1.6_2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Type of problem: MySQL &#8212; Information Disclosure and Buffer Overflow Vulnerabilities.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Reference: &lt;http://www.FreeBSD.org/ports/portaudit/4913886c-e875-11da-b9f4-00123ffe8333.html&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">2 problem(s) in your installed packages found.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">You are advised to update or deinstall the affected package(s) immediately.</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika ditemukan vulnerable, segera saja update port Anda dengan perintah portsnap. Dan ketikkan perintah portupgrade –a untuk mengupdate package yang terinstall melalui ports secara keseluruhan.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># portupgrade –a</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><span style="font-size:large;"><strong>Menghindari DdoS</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Edit file /boot/loader.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /boot/loader.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kern.ipc.maxsockets=16384</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">autoboot_delay=&#8221;3&#8243;</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Edit file /etc/sysctl.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/sysctl.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kern.ipc.nmbclusters=16384</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.tcp.sendspace=32768</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.tcp.recvspace=32768</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kern.ipc.somaxconn=2048</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.icmp.drop_redirect=1</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.icmp.log_redirect=1</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.ip.redirect=0</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kern.maxfiles=112328</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kern.maxfilesperproc=31095</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.tcp.blackhole=1</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">net.inet.udp.blackhole=1</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<ol>
<li>
<p style="margin-bottom:.17in;"><span style="font-size:large;"><strong>Menyembunyikan 	Informasi Apache dan PHP pada Header HTTP</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Secara default, Apache akan mengirimkan versi Apache dan informasi tentang modul-modulnya (misalnya mod_php, mod_ssl, mod_perl) dalam setiap Header HTTP. Kita dapat mengeceknya dengan menggunakan HTTP Header Tool (<span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.webconfs.com/http-header-check.php">http://www.webconfs.com/http-header-check.php</a></span></span>). Sebagai contoh, informasi tentang header dari <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.stiki.ac.id/">www.stiki.ac.id</a></span></span> sebelum diseting:</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">HTTP/1.1 200 OK =&gt;</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Date =&gt; Fri, 30 Jun 2006 19:42:04 GMT</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Server =&gt; Apache/2.2.2 (FreeBSD) mod_ssl/2.2.2 OpenSSL/0.9.7e-p1 DAV/2 PHP/5.1.4</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">X-Powered-By =&gt; PHP/5.1.4</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Connection =&gt; close</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Content-Type =&gt; text/html</p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Nah, untuk menyembunyikan informasi tersebut maka kita perlu mensetting ulang file konfigurasi Apache.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/apache22/httpd.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lantas, tambahkan dua baris berikut di baris paling akhir dari file httpd.conf:</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerTokens ProductOnly</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerSignature Off</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sedangkan untuk menyembunyikan informasi PHP, kita perlu mematikan <strong>expose_php</strong> pada file php.ini.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /usr/local/etc/php.ini</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Carilah baris yang mengandung kata berikut ini:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">expose_php = On</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">ganti dengan:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">expose_php = Off</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify"><span style="font-size:x-small;"><strong>Tips:</strong></span><span style="font-size:x-small;"> Dengan menggunakan editor ee pada FreeBSD, Anda bisa mencari kata diatas tanpa perlu menilik satu persatu isi filenya. Tekan saja </span><span style="font-size:x-small;"><strong>Ctrl+Y </strong></span><span style="font-size:x-small;">dan masukkan kata yang ingin Anda cari. Jika sudah tekan enter.</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Oke, jika sudah restartlah Apache Anda untuk merasakan perubahan yang dilakukan.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># apachectl restart</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Terakhir kita cek sekali lagi dengan HTTP Header Tool. Crengg….., informasi tentang mesin web server Anda akan hilang.</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">HTTP/1.1 200 OK =&gt;</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Date =&gt; Fri, 30 Jun 2006 19:45:31 GMT</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Server =&gt; Apache</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Connection =&gt; close</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify">Content-Type =&gt; text/html</p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/132/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=132&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 7</title>
		<link>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-7/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-7/#comments</comments>
		<pubDate>Sun, 31 May 2009 13:55:46 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=130</guid>
		<description><![CDATA[FTP Server Installasi FTPD File Transfer Protocol (FTP) memberikan kemudahan bagi user untuk memindahkan file ke serper dan atau mengambil file dari serper. Biasanya kita menggunakan protokol yang satu ini untuk menaruh file web di serper dengan mengakses alamat ftp://stiki.ac.id. Nah, supaya alamat tersebut bisa aktif kita harus menginstall aplikasi FTP Server di komputer Serper. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=130&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>FTP Server</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="margin-bottom:0;">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Installasi 	FTPD</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span lang="sv-SE">File Transfer Protocol (FTP) memberikan kemudahan bagi user untuk memindahkan file ke serper dan atau mengambil file dari serper. Biasanya kita menggunakan protokol yang satu ini untuk menaruh file web di serper dengan mengakses alamat </span><span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="ftp://stiki.ac.id/"><span lang="sv-SE">ftp://stiki.ac.id</span></a></span></span><span lang="sv-SE">. Nah, supaya alamat tersebut bisa aktif kita harus menginstall aplikasi FTP Server di komputer Serper. Oke sudah bingung?? </span><span lang="sv-SE"> Supaya lebih jelas saya akan berikan perbandingan dua buah gambar. Dimana salah satu gambar terinstall FTP Server, sedangkan satunya tidak.</span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" lang="sv-SE" align="justify"><strong>FTPD – Defaultnya dari FreeBSD</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Dalam FreeBSD sendiri sudah include software FTP Server, <strong>ftpd</strong> namanya. <span lang="sv-SE">Kita hanya tinggal mengaktifkannya saja. Untuk mengaktifkannya ikuti cara berikut ini:</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pertama, editlah file /etc/inetd.conf. Saya biasa menggunakan editor ee untuk keperluan ini.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/inetd.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" lang="sv-SE" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" lang="sv-SE" align="justify">Pada baris ke-9 terdapat tulisan seperti berikut:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="color:#ff0000;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#</span></span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ftp	stream  tcp  nowait	root	/usr/libexec/ftpd	ftpd –l</span></span></p>
<p style="margin-bottom:0;" lang="sv-SE" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify"><span lang="sv-SE">Yang perlu Anda lakukan adalah menghilangkan (uncomment) tanda # guna mengaktifkan </span><span lang="sv-SE"><strong>ftpd</strong></span><span lang="sv-SE"> pada system FreeBSD Anda. Setelah hal tersebut Anda lakukan tekanlah tombol ESC dan tombol ENTER dua kali untuk keluar dan menyimpan perubahan yang Anda lakukan.</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Langkah kedua, edit pula file /etc/rc.conf untuk mengaktifkan inet.d saat boting awal.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Di akhir baris, tambahkan command berikut ini:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">inetd_enable=&#8221;YES&#8221;</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;line-height:150%;" lang="sv-SE" align="justify">Jika sudah tekan ESC dan tombol ENTER dua kali untuk keluar dan menyimpan perubahan yang Anda lakukan dan restartlah komputer Anda dengan mengetikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># reboot</span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Konfigurasi 	FTPD</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Membiarkan saja konfigurasi ftpd Anda dengan konfigurasi default (bawaan) adalah hal yang sangat riskan sekali. Untuk itu kita harus mengutak-atik sedikit konfigurasi dari ftpd ini.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Perhatikan isi file <span style="color:#99cc00;"><span style="font-family:Courier New,monospace;">/etc/ftpusers</span></span>. File tersebut berisi daftar dari user-user yang tidak diijinkan untuk mengakses FTP. Secara default, biasanya user-user tersebut adalah account yang dibuat untuk sistem, misalnya mysql, ssh, ftp, etc. Tapi kita juga bisa menambahkan list yang ada disini untuk user yang tidak diizinkan mengakses FTP.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># cat /etc/ftpusers</span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">Berikut ini isi dari file <span style="font-family:Courier New,monospace;">/etc/ftpusers</span>:</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># $FreeBSD: src/etc/ftpusers,v 1.14 2005/06/07 03:41:19 maxim Exp $</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># list of users disallowed any ftp access.</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># read by ftpd(8).</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">toor</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">daemon</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">operator</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">bin</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">tty</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kmem</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">games</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">news</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">man</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">sshd</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">bind</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">proxy</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">_pflogd</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">_dhcp</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">uucp</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">pop</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">www</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">nobody</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">mailnull</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">smmsp</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Oke, sekarang kita akan mencoba untuk mengakses FTP server dari komputer lain di dalam jaringan. Ingat!! Pastikan user yang akan login <strong>tidak</strong> terdapat dalam file</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span style="font-family:Courier New,monospace;">/etc/ftpusers</span>. Disini saya menggunakan program FTP Client – WS_FTP dan login sebagai <em>1smail</em> dengan password <em>hanyasayayangtau</em>.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Perhatikan direktori yang saya kasih tanda petir diatas. Sekali lagi perhatikan! Direktori tersebut adalah direktori root. Apa artinya ini? Ini artinya celaka dua belas. Kenapa? Ya karena seharusnya yang tampil hanyalah home direktori dari user 1smail, tidak perlu isi direktori root juga ikut ditampilkan. Kalau begini maka tiap user yang punya akses ftp akan dengan mudah mengobrak-abrik serper tersebut.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Nah, sekarang bagaimana mengatasinya? Maka kita harus dapat memenjarakan user yang mengakses FTP tersebut di dalam home direktorinya saja.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk melakukan hal tersebut mudah saja. Pada ftpd terdapat satu file yang dapat melakukan tugas ini yaitu file <span style="font-family:Courier New,monospace;">/etc/ftpchroot</span>. Sayangnya file ini belum ada secara default, jadi kita harus membuatnya lebih dulu. Ketikkan perintah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># ee /etc/ftpchroot</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">Tambahkan user-user yang ingin di chroot/dipenjarakan di home direktorinya.</p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1smail</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kepakelang</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">isi</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hic</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">scen</span></span></p>
<p style="background:#e0e0e0 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">bem</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Tekan ESC dan ENTER dua kali untuk keluar dan menyimpan perubahan yang dilakukan. Sekarang mari kita coba login lagi sebagai 1smail, dan lihat perbedaannya. Yup sekarang user 1smail tidak dapat lagi melihat-lihat direktori root, dia hanya bisa melihat/memodifikasi isi home direktorinya saja.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pertanyaannya sekarang, apakah perlu kita menambahkan user di ftpchroot setiap kali membuat user baru untuk memenjarakannya di home direktorinya?</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Bagaimana jika usernya ada ratusan?? Jawabnya tidak perlu. Cukup kita membuat satu group untuk user jenis ini. Misalnya nama groupnya userweb.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># pw groupadd userweb</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lantas kita masukkan user 1smail tadi ke group userweb.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># pw groupmod userweb –M 1smail</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># pw groupshow userweb</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">userweb:*:1004:1smail</span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Option –M disini berfungsi untuk memasukkan user 1smail sebagai anggota dari userweb. Untuk lebih yakinnya  jika 1smail sudah menjadi anggota group userweb, ketikkan perintah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># id 1smail</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">uid=1001(1smail) gid=1001(1smail) groups=1001(1smail),</span></span><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><strong> 1004(userweb)</strong></span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang tinggal kita add saja group userweb tadi ke file <span style="font-family:Courier New,monospace;">/etc/ftpchroot</span>. Karena dia jenisnya group – bukan user – maka kita perlu menambahkan simbol @ di depan nama group tadi. Seperti contoh dibawah. Ostomastis setiap user yang menjadi member dari userweb setiap kali mengakses ftp akan dipenjarakan di home direktorinya masing-masing. Oke.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># ee /etc/ftpchroot</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">@userweb</span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Ftpwelcome &amp; ftpmotd</strong></p>
<p style="text-indent:.5in;line-height:150%;" align="justify">Ada dua file teks yang dikhususkan untuk menampilkan pesan selamat datang di sisi client. Pertama adalah <span style="font-family:Courier New,monospace;">/etc/ftpwelcome</span> yang akan ditampilkan ke user sebelum mereka login (lihat gambar 6.1). Setelah mereka sukses login, maka isi dari file <span style="font-family:Courier New,monospace;">/etc/ftpmotd</span> lah yang akan ditampilkan.</p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Maintenance FTPD</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Ftpd<strong> </strong>Daemon secara default akan menyimpan log yang diletakkan di <span style="font-family:Courier New,monospace;">/var/log/xferlog</span>. Lokasi ini dapat dirubah melalui konfigurasi pada file <span style="font-family:Courier New,monospace;">/etc/syslog.conf</span> dengan memodifikasi baris berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">ftp.info			/var/log/xferlog</span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;line-height:150%;" align="justify"><strong>Mengecek Log</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk mengecek log user yang login ke FTP dengan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># tail /var/log/xferlog</span></p>
<p style="background:#ffffff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:36:54 ns ftpd[35402]: connection from 192.168.123.2 (192.168.123.2)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:36:54 ns ftpd[35402]: FTP LOGIN FROM 192.168.123.2 as highlander</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:36:54 ns ftpd[35402]: session root changed to /web/highlander</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:38:47 ns ftpd[35198]: User hotspot timed out after 900 seconds</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:04 ns ftpd[35454]: connection from 192.168.123.2 (192.168.123.2)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:04 ns ftpd[35454]: ANONYMOUS FTP LOGIN REFUSED FROM 192.168.123.2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:04 ns ftpd[35455]: connection from 192.168.123.2 (192.168.123.2)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:04 ns ftpd[35455]: ANONYMOUS FTP LOGIN REFUSED FROM 192.168.123.2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:14 ns ftpd[35457]: connection from 192.168.123.2 (192.168.123.2)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Oct 18 09:44:14 ns ftpd[35457]: FTP LOGIN FROM 192.168.123.2 as eva</span></span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/130/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=130&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 6</title>
		<link>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-6/</link>
		<comments>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-6/#comments</comments>
		<pubDate>Sun, 31 May 2009 13:48:05 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=127</guid>
		<description><![CDATA[Running Apache, PHP dan MySQL Server Apache Web Server Apache adalah salah satu web server paling terkemuka di dunia. Dia ini populer banget loh, ngalahin IIS (Internet Information Services)-nya Microsoft. Hampir 60% (begitu katanya) web server yang ada di seluruh dunia menggunakan apache (wheww). Apache juga sudah include kok di FreeBSD 6.0. Tapi untuk menginstallnya [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=127&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>Running Apache, PHP dan MySQL Server</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>Apache 	Web Server</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Apache adalah salah satu web server paling terkemuka di dunia. Dia ini populer banget loh, ngalahin IIS (Internet Information Services)-nya Microsoft. Hampir 60% (begitu katanya) web server yang ada di seluruh dunia menggunakan apache (wheww).</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Apache juga sudah include kok di FreeBSD 6.0. <span lang="sv-SE">Tapi untuk menginstallnya kita butuh koneksi internet. Jadi sebelum melanjutkan ke langkah berikut ini, pastikan dulu server kita telah terkoneksi ke internet dengan baik dan benar </span><span lang="sv-SE">.</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span lang="sv-SE">Pertama-tama kita perlu menginstall apachenya dulu. </span>Ada beberapa versi apache yang ada di FreeBSD 6.0 yaitu apache13, apache20, apache21, dan apache 22. Apache 13 artinya apache versi 1.3, Apache 20 berarti versi 2.0, Apache 2.1 berarti versi 2.1. <span lang="sv-SE">Baiknya kita milih yang updetan terbaru aja yah. Sekarang ketikkan perintah di bawah ini.</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># whereis apache22</span></span></p>
<p style="margin-bottom:0;" lang="sv-SE" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span lang="sv-SE">Perintah diatas untuk memastikan dimana tempat asal paket apache versi 22 berada. Eksekusi perintah diatas akan menghasilkan alamat direktori yaitu: /usr/ports/www/apache22</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" lang="sv-SE" align="justify">Nah, kesanalah kita harusnya berada.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" lang="sv-SE" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/www/apache22</span></span></p>
<p style="margin-bottom:0;" lang="sv-SE" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span lang="sv-SE">Sudah?? Sekarang ketikkan perintah berikut untuk memulai installasi apache versi 2.2 pada sistem FreeBSD kita.</span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan pada installasi Apache ini adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">apache22/httpd-2.2.0.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">apache22/apr_dbd_mysql.c</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">python/Python-2.4.2.tgz</p>
</li>
</ul>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Agar apache dapat dijalankan jika komputer booting, maka kita perlu melakukan langkah-langkah sebagai berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /usr/local/etc/rc.d/apache22.sh</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Carilah baris yang mengandung kata-kata berikut. (di sistem yang saya install ada pada baris ke-44):</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">[ -z "$apache22_enable" ]       &amp;&amp; apache22_enable=&#8221;NO&#8221;</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Ubahlah NO menjadi YES, sehingga menjadi seperti berikut:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">[ -z "$apache22_enable" ]       &amp;&amp; apache22_enable=&#8221;YES&#8221;</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang, jalankan service apache22 Anda dengan mengetikkan perintah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/etc/rc.d/apache22.sh start</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;line-height:150%;" align="justify">Maka sekarang Apache telah terinstall dengan baik pada komputer Anda.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>PHP 	5</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Module PHP5 sudah include dalam ports FreeBSD loh, yang perlu kita lakukan adalah mencari tempat sumber paket tersebut berada. Ketikkan perintah dibawah ini untuk mengetahuinya.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># whereis php5</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">php5: /usr/ports/lang/php5</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Nah, sekarang kita sudah tau dimana source php5 berada, kesanalah kita pergi sekarang.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/lang/php5</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Adapun perintah untuk menginstall PHP5 seperti berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make config install clean</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan dalam installasi php5 ini adalah</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">php-5.1.2.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">pkg-config-0.20.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">libxml2-2.6.23.tar.bz2</p>
</li>
</ul>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika telah selesai, log dari installasi php5 pada sistem FreeBSD kita, kurang lebih seperti berikut ini:</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">***************************************************************</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Make sure index.php is part of your DirectoryIndex.</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">You should add the following to your Apache configuration file:</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-httpd-php .php</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-httpd-php-source .phps</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">***************************************************************</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;   Compressing manual pages for php5-5.2.0</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;   Registering installation for php5-5.2.0</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt; SECURITY REPORT:</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">This port has installed the following files, which may act as network</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">servers and may therefore pose a remote security risk to the system.</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">/usr/local/libexec/apache/libphp5.so</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">/usr/local/bin/php</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">/usr/local/bin/php-cgi</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">If there are vulnerabilities in these programs there may be a security</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">risk to the system. FreeBSD makes no guarantee about the security of</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ports included in the Ports Collection. Please type &#8216;make deinstall&#8217;</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">to deinstall the port if this is a concern.</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">For more information, and contact details about the security</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">status of this software, see the following webpage:</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">http://www.php.net/</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for apache-1.3.37_1</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for autoconf-2.59_2</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for pkg-config-0.21</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for libxml2-2.6.26</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for perl-5.8.8</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for expat-2.0.0_1</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for m4-1.4.4</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for help2man-1.36.4_1</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for gmake-3.81_1</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for libiconv-1.9.2_2</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for p5-gettext-1.05_1</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for gettext-0.14.5_2</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for libtool-1.5.22_2</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">===&gt;  Cleaning for php5-5.2.0</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah selesai, bukalah file konfigurasi Apache.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /usr/local/etc/apache22/httpd.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Tambahkan baris-baris berikut kedalamnya agar PHP5 Anda didukung oleh Apache. Anda berhak meletakkannya dimana saja. Di akhir baris juga boleh. Kemudian tekan ESC dan Enter dua kali.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-httpd-php php</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-httpd-php-source phps</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Langkah selanjutnya adalah menyiapkan file php.ini.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cp /usr/local/etc/php.ini-recommended /usr/local/etc/php.ini</span></span></p>
<p style="margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Restart apache Anda untuk mengaktifkan perubahan yang telah dilakukan.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/sbin/apachectl restart</span></span></p>
<p style="margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">RootDirectory dari apache22 terletak pada /usr/local/www/apache22/data. Untuk memudahkan kita dalam memanage RootDirectory ini, mari kita buatkan link simbolic.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ln -s /usr/local/www/apache22/data/ /www</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ll</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">total 49</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">-rw-r&#8211;r&#8211;   2 root  wheel      801 May  7  2006 .cshrc</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">-rw-r&#8211;r&#8211;   2 root  wheel      251 May  7  2006 .profile</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxrwxr-x   2 root  operator   512 Jan 10 15:29 .snap</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">-r&#8211;r&#8211;r&#8211;   1 root  wheel     6187 May  7  2006 COPYRIGHT</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel     1024 Jan 10 15:30 bin</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   6 root  wheel      512 Jan 12 11:03 boot</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel      512 Jan 10 15:29 cdrom</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">lrwxr-xr-x   1 root  wheel       10 Jan 10 15:38 compat -&gt; usr/compat</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">dr-xr-xr-x   4 root  wheel      512 Jan  1  1970 dev</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel      512 Jan 10 15:29 dist</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x  18 root  wheel     2048 Jan 11 13:50 etc</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   3 root  wheel     1024 Jan 10 15:30 lib</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel      512 Jan 10 15:30 libexec</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel      512 May  7  2006 mnt</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">dr-xr-xr-x   2 root  wheel      512 May  7  2006 proc</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel     2560 Jan 10 15:30 rescue</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel      512 Jan 11 00:38 root</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x   2 root  wheel     2560 Jan 10 15:30 sbin</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">lrwxrwxrwx   1 root  wheel       11 Jan 10 15:29 sys -&gt; usr/src/sys</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxrwxrwt   7 root  wheel      512 Jan 12 13:00 tmp</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x  17 root  wheel      512 Jan 12 00:19 usr</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">drwxr-xr-x  23 root  wheel      512 Jan 12 10:25 var</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;"><strong>lrwxr-xr-x   1 root  wheel       29 Jan 12 13:01 www -&gt; /usr/local/www/apache22/data/</strong></span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sehingga, sekarang saat kita mengakses /www atau usr/local/www/apache22/data sama saja.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian untuk menguji apakah php Anda telah berjalan dengan baik, kita buat satu buah file.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /www/info.php</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Adapun isinya adalah sebagai berikut:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;?php phpinfo(); ?&gt;</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang, reboot komputer Anda.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># reboot</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah komputer Anda direstart, buka web browser dari klien, dan seharusnya jika konfigurasi Anda sudah benar akan tampil seperti berikut:</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;"><span style="font-size:large;"><strong>MySQL 	5</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">MySQL (<em>My</em> <em>Structured Query Language</em>) adalah salah satu <em>Relational Database Management System</em> (RDBMS), dari sekian banyak basis data lain seperti Oracle, MS SQL, PostgresSQL dan banyak lagi. Basis data MySQL digunakan pada server STIKI dengan alasan basis data MySQL sangat cepat, handal, dan mudah untuk digunakan. Selain itu, MySQL telah teruji oleh banyak server di seluruh dunia.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Langkah-langkah Instalasi dan Konfigurasi MySQL pada FreeBSD</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pada bagian ini akan dijelaskan secara singkat proses instalasi MySQL. MySQL pada FreeBSD terletak pada direktori /usr/ports/databases/mysql51-server. Ketikkan perintah berikut untuk menginstall MySQL Server.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/databases/mysql51-server/</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Tunggulah beberapa saat, agak lama memang. Setelah nanti installasi Anda selesai, akan muncul log seperti berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Added group &#8220;mysql&#8221;.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Added user &#8220;mysql&#8221;.</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">install-info &#8211;quiet /usr/local/info/mysql.info /usr/local/info/dir</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">if [ "`/usr/bin/dirname mysql`" != "." ]; then  echo &#8220;@unexec /bin/rmdir %D/info/`/usr/bin/dirname mysql` 2&gt; /dev/null || true&#8221; &gt;&gt; /usr/ports/databases/mysql51-server/work/.PLIST.mktmp;  fi</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt; Installing rc.d startup script(s)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt;   Compressing manual pages for mysql-server-5.1.6_2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt;   Registering installation for mysql-server-5.1.6_2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt; SECURITY REPORT:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">This port has installed the following files which may act as network</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">servers and may therefore pose a remote security risk to the system.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">/usr/local/libexec/mysqld</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">This port has installed the following startup scripts which may cause</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">these network services to be started at boot time.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">/usr/local/etc/rc.d/mysql-server</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">If there are vulnerabilities in these programs there may be a security</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">risk to the system. FreeBSD makes no guarantee about the security of</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">ports included in the Ports Collection. Please type &#8216;make deinstall&#8217;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">to deinstall the port if this is a concern.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">For more information, and contact details about the security</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">status of this software, see the following webpage:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">http://www.mysql.com/</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt;  Cleaning for libtool-1.5.22_2</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt;  Cleaning for mysql-client-5.1.6_1</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">===&gt;  Cleaning for mysql-server-5.1.6_2</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah selesai, jalankan service mysql Anda dengan mengetikkan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/etc/rc.d/mysql-server forcestart</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Starting mysql.</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk memastikan bahwa service mysql Anda telah berjalan, ketikkan perintah di bawah ini. Jika kemudian muncul service mysql dengan pid dan prosesnya, maka mysql telah berjalan dengan benar.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ps waux | grep mysql</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">mysql 12941  0.0  0.7  1652  1008  p0  I     4:13PM   0:00.08 /bin/sh /usr/local/bin/mysqld_safe &#8211;defaults-extra-file=/var/db/mysq</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">mysql 12961  0.0 19.2 46928 29824  p0  S     4:13PM   0:03.90 /usr/local/libexec/mysqld &#8211;defaults-extra-file=/var/db/mysql/my.cnf</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">root  12963  0.0  0.5  1440   764  p0  R+    4:14PM   0:00.02 grep mysql</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian, agar service mysql senantiasa dijalankan pada saat komputer restart, maka buka file /etc/rc.conf dan tambahkan konfigurasi mysql_enable=”YES” didalamnya.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">mysql_enable=&#8221;YES&#8221;</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika telah selesai tekan ESC dan Enter dua kali, kemudian reboot komputer Anda untuk memastikan semuanya telah berjalan dengan baik dan benar.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># reboot</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Memberi Password Kepada Root</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">User root disini berbeda dengan user root pada pembahasan kita mengenai sistem FreeBSD. User root yang ada disini murni account mahadewa yang dimiliki oleh MySQL. Secara default user root pada mysql tidak memiliki password sama sekali. Ada satu perintah yang dapat digunakan untuk menambahkan password pada user root yaitu:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># mysqladmin -u root password stikimalang</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="text-indent:.5in;line-height:150%;" align="justify">Sekarang, Anda telah memberikan keamanan pada user root Anda dengan password bernama “<em>stikimalang</em>”.</p>
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Melakukan Konfigurasi Apache</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk memudahkan kita dalam mengkonfigurasi apache ada baiknya kita membuat <em>shortcut</em> sebagai berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ln -s /usr/local/etc/apache22/ /etc/apache22</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;"><strong>Menambahkan Virtual Hosts</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lakukan editing pada file <span style="font-family:Courier New,monospace;">/etc/apache22/httpd.conf</span>.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/apache22/httpd.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Carilah baris yang mengandung kata-kata berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># Virtual hosts</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#Include etc/apache22/extra/httpd-vhosts.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Hilangkan tanda pagar (remark) menjadi:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># Virtual hosts</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Include etc/apache22/extra/httpd-vhosts.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Selanjutnya, untuk menambahkan virtual hosts pada apache, dapat melakukan editing pada file /etc/apache22/extra/httpd-vhosts.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/apache22/extra/httpd-vhosts.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Langkah pertama sebelum Anda menambahkan virtual host, mark dulu semua yang tidak dibutuhkan yaitu:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#&lt;VirtualHost *:80&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ServerAdmin webmaster@dummy-host.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    DocumentRoot /www/docs/dummy-host.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ServerName dummy-host.example.com</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ServerAlias www.dummy-host.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ErrorLog /var/log/dummy-host.example.com-error_log</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    CustomLog /var/log/dummy-host.example.com-access_log common</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#&lt;/VirtualHost&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#&lt;VirtualHost *:80&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ServerAdmin webmaster@dummy-host2.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    DocumentRoot /www/docs/dummy-host2.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ServerName dummy-host2.example.com</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    ErrorLog /var/log/dummy-host2.example.com-error_log</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#    CustomLog /var/log/dummy-host2.example.com-access_log common</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#&lt;/VirtualHost&gt;</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian, agar user dapat mengakses alamat <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.stiki.ac.id/">http://www.stiki.ac.id</a></span></span>, maka kita perlu menambahkan baris-baris berikut pada file di atas. Letakkan di baris paling akhir.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;VirtualHost *:80&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerAdmin webmaster@stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">DocumentRoot /usr/local/www/apache22/data</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerName www.stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ErrorLog /var/log/www.stiki.ac.id-error_log</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">CustomLog /var/log/www.stiki.ac.id-access_log common</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;/VirtualHost&gt;</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;page-break-after:avoid;" align="justify">Contoh lain, misalkan kita ingin menambahkan subdomain <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://sql.stiki.ac.id/">http://sql.stiki.ac.id</a></span></span> yang memiliki direktori asal di /web/phpmyadmin, maka kita tinggal menambahkan baris-baris berikut pada file di atas. Letakkan di baris paling akhir. Tapi ingat, Anda harus siapkan dulu direktori phpmyadmin yang berisi script dari phpmyadmin yang dapat di-download dari www.phpmyadmin.net.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;VirtualHost *:80&gt;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerAdmin webmaster@stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">DocumentRoot /usr/local/www/apache22/phpmyadmin</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerName sql.stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ErrorLog /var/log/sql.stiki.ac.id-error_log</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">CustomLog /var/log/sql.stiki.ac.id-access_log common</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:.17in;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;/VirtualHost&gt;</span></span></p>
<ol>
<li>
<p style="margin-bottom:0;line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Mengamankan Web Traffic dengan SSL/TLS</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><em>Secure Socket Layer </em>(SSL) adalah mekanisme pembungkusan data yang berlalu lalang antara klien dan server dengan suatu metode enkripsi data. Mekanisme ini adalah suatu protokol khusus yang menyediakan komunikasi yang aman dengan enkripsi dan tanda tangan digital. Mekanisme SSL ini menggunakan</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pada metode ini, tiap-tiap pihak yang terlibat dalam komunikasi memiliki dua buah kunci. Satu disebut kunci pribadi (<em>private key</em>) dan satu lagi disebut kunci publik. Kunci pribadi disimpan sendiri dan harus dijaga kerahasiaannya. Hanya pemilik kunci tersebut yang boleh membaca isi kuncinya. Berbeda dengan kunci publik. Kunci publik harus diserahkan kepada pihak lain yang diajak berkomunikasi. Semua komunikasi dari pihak A ke pihak B dilakukan dengan cara:</p>
<p style="margin-bottom:0;line-height:150%;" align="justify"><strong>A dan B saling mengirimkan kunci publiknya masing-masing</strong></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">A melakukan enkripsi pada pesan yang hendak dikirimkan dengan kunci pribadi dan kunci publik milik B. Kunci publik dan data kemudian dikirimkan ke pihak B. Setelah diterima, pihak B akan membuka isi pesan tersebut dengan kunci pribadi milik B dan kunci publik milik A yang juga sudah diterima.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Walaupun dalam perjalanannya, isi pesan tersebut dapat disadap orang, maka (secara teori) sang penyadap tidak akan dapat membaca isi pesan yang asli. Untuk dapat membuka isi pesan, sang penyadap harus memiliki kunci pribadi B dan kunci publik A.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pada Apache, komunikasi antara <em>browser</em> dan server web dapat menggunakan protokol SSL dengan mengaktifkan modul mod_ssl. Untuk mengaktifkannya, server web harus terlebih dahulu memasang file sertifikat yang berisi kunci publik dan kunci pribadi server.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File sertifikat ini, biasanya dapat diperoleh dengan cara membelinya dari suatu badan yang disebut dengan <em>Certificate Authority </em>(CA). Beberapa CA yang cukup terkenal adalah <strong>Verisign</strong> (http://www.verisign.com) dan <strong>Thawte</strong> (http://www.thawte.com).</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sebelum mulai membuat sertifikat, perlu dipersiapkan direktori khusus untuk sertifikat, yaitu dengan cara:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># mkdir certs</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:.17in;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd certs</span></span></p>
<p style="text-indent:.5in;line-height:150%;page-break-after:avoid;" align="justify"><strong>Membuat CA Sendiri</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">File sertifikat dapat dibuat sendiri tanpa harus membelinya dari CA (<em>Certificate Authority</em>). Namun, tentunya sertifikat yang dibuat sendiri ini tidak akan dikenali oleh <em>browser</em>. Untuk membuatnya sendiri melalui FreeBSD, caranya cukup mudah. Ikuti langkah-langkah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd ~/certs</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># mkdir -p demoCA</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># touch demoCA/index.txt</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># echo 01 &gt; demoCA/serial</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl genrsa -des3 -out ca.key 1024</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Generating RSA private key, 1024 bit long modulus</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.++++++</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.++++++</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">e is 65537 (0&#215;10001)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for ca.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Verifying &#8211; Enter pass phrase for ca.key:</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Masukkan <em>password</em> minimal sebanyak empat karakter dan ingat <em>password</em> tersebut. Hasil perintah di atas adalah sebuah file berisi kunci pribadi tipe RSA dengan algoritma TripleDES yang bernama ca.key.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Langkah berikutnya adalah membuat sertifikat CA dari kunci pribadi RSA tadi:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl req -new -x509 -key ca.key -out ca.crt</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Generating RSA private key, 1024 bit long modulus</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">e is 65537 (0&#215;10001)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for ca.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Verifying &#8211; Enter pass phrase for ca.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hotspot# openssl req -new -x509 -key ca.key -out ca.crt</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for ca.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">You are about to be asked to enter information that will be incorporated</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">into your certificate request.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">What you are about to enter is what is called a Distinguished Name or a DN.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">There are quite a few fields but you can leave some blank</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">For some fields there will be a default value,</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">If you enter &#8216;.&#8217;, the field will be left blank.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8212;&#8211;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Country Name (2 letter code) [AU]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ID</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">State or Province Name (full name) [Some-State]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Jawa Timur</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Locality Name (eg, city) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Malang</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Organization Name (eg, company) [Internet Widgits Pty Ltd]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">STIKI</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Organizational Unit Name (eg, section) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">IT Solution</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Common Name (eg, YOUR name) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hotspot.stiki.ac.id</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Email Address []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">admin@stiki.ac.id</span></span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;line-height:150%;" align="justify">Saat menjalankan perintah diatas, sistem akan meminta untuk mengisi <em>password</em> yang tadi dipakai untuk membuat kunci pribadi, kemudian isikan data tentang organisasi/institusi. Hasilnya adalah sebuah file sertifikat bernama ca.crt. Simpan kedua file ini baik-baik karena akan digunakan nanti.</p>
<p style="text-indent:.5in;line-height:150%;" align="justify"><strong>Membuat Sertifikat</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk membuat sertifikat SSL pertama kali yang harus dilakukan adalah membuat kunci pribadi server web.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd ~/certs</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl genrsa -des3 -out hotspot.stiki.ac.id.key 1024</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Generating RSA private key, 1024 bit long modulus</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8230;&#8230;&#8230;&#8230;.++++++</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.++++++</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">e is 65537 (0&#215;10001)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for hotspot.stiki.ac.id.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Verifying &#8211; Enter pass phrase for hotspot.stiki.ac.id.key:</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Masukkan password minimal sebanyak empat karakter dan ingat password tersebut. Langkah berikutnya adalah menghilangkan password dari kunci tersebut. Ini bertujuan untuk menyederhanakan proses menjalankan server web. Sebab bila kunci pribadi memiliki password, maka password tersebut akan selalu diminta pada setiap kali server web dijalankan, dan ini akan merepotkan. Keamanan kunci cukup dilakukan nanti dengan mengeset hak akses dengan benar. Namun bila</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">tetap menginginkan file kunci pribadi yang memiliki password, cukup abaikan saja perintah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cp hotspot.stiki.ac.id.key hotspot.stiki.ac.id.old</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl rsa -in hotspot.stiki.ac.id.old -out hotspot.stiki.ac.id.key</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for hotspot.stiki.ac.id.old:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">writing RSA key</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Hasil perintah di atas adalah sebuah file berisi kunci pribadi tipe RSA dengan algoritma TripleDES yang bernama hotspot.stiki.ac.id.key. Langkah berikutnya adalah membuat permintaan sertifikat yang disebut dengan <em>Certificate Signing Request</em> (CSR) dengan cara:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl req -new -key hotspot.stiki.ac.id.key -out hotspot.stiki.ac.id.csr</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for hotspot.stiki.ac.id.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">You are about to be asked to enter information that will be incorporated</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">into your certificate request.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">What you are about to enter is what is called a Distinguished Name or a DN.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">There are quite a few fields but you can leave some blank</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">For some fields there will be a default value,</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">If you enter &#8216;.&#8217;, the field will be left blank.</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8212;&#8211;</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Country Name (2 letter code) [AU]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ID</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">State or Province Name (full name) [Some-State]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Jawa Timur</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Locality Name (eg, city) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Malang</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Organization Name (eg, company) [Internet Widgits Pty Ltd]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">STIKI</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Organizational Unit Name (eg, section) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">IT Solution</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Common Name (eg, YOUR name) []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hotspot.stiki.ac.id</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Email Address []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">admin@stiki.ac.id</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Please enter the following &#8216;extra&#8217; attributes</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">to be sent with your certificate request</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">A challenge password []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">stikimalang</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">An optional company name []:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">STIKI</span></span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Hasilnya adalah file CSR bernama hotspot.stiki.ac.id.csr.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian kirimkan file hotspot.stiki.ac.id.csr ke CA tempat membeli sertifikat. Silakan ikuti petunjuk yang diberikan oleh CA selanjutnya. Namun bila ingin menggunakan CA sendiri sebagai mana telah diterangkan sebelumnya, gunakan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># openssl ca -in hotspot.stiki.ac.id.csr -out hotspot.stiki.ac.id.crt -keyfile ca.key -cert ca.crt</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">-outdir ./ -policy policy_anything</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Using configuration from /etc/ssl/openssl.cnf</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Enter pass phrase for ca.key:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Check that the request matches the signature</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Signature ok</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Certificate Details:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Serial Number: 1 (0&#215;1)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Validity</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Not Before: Aug  7 10:27:11 2006 GMT</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Not After : Aug  7 10:27:11 2007 GMT</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Subject:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">countryName               = ID</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">stateOrProvinceName       = Jawa Timur</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">localityName              = Malang</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">organizationName          = STIKI</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">organizationalUnitName    = IT Solution</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">commonName                = 1smail</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">emailAddress              = admin@stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">X509v3 extensions:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">X509v3 Basic Constraints:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">CA:FALSE</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Netscape Comment:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">OpenSSL Generated Certificate</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">X509v3 Subject Key Identifier:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">20:8B:E9:80:10:DB:F4:DA:D0:A7:0D:DC:86:31:C9:A1:CE:6C:97:34</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">X509v3 Authority Key Identifier:</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">keyid:B8:BE:72:21:4C:B1:E6:EC:45:FC:80:E2:AC:EE:14:91:39:48:DD:65</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">DirName:/C=ID/ST=Jawa Timur/L=Malang/O=STIKI/OU=IT Solution/CN=1smail/emailAddress=admin@stiki.ac.id</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">serial:C6:ED:AD:E8:4C:D3:42:DD</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Certificate is to be certified until Aug  7 10:27:11 2007 GMT (365 days)</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Sign the certificate? [y/n]:</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">1 out of 1 certificate requests certified, commit? [y/n]</span></span><span style="color:#0000ff;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">y</span></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Write out database with 1 new entries</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Data Base Updated</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Hasil proses di atas adalah file hotspot.stiki.ac.id.crt. Bila mungkin menggunakan CA lain, hasilnya juga beri nama hotspot.stiki.ac.id.crt. sekarang langkah berikutnya adalah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd ~/certs</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># mkdir /usr/local/etc/apache22/certs</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cp hotspot.stiki.ac.id.crt hotspot.stiki.ac.id.key /usr/local/etc/apache22/certs/</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># chown -R www:www /usr/local/etc/apache22/certs/</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># chmod 600 /usr/local/etc/apache22/certs/*</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;line-height:150%;" align="justify">Dari perintah di atas dilakukan pemberian hak akses yang sangat ketat. Hanya user www dan root yang bisa membaca file sertifikat serta kunci pribadi.</p>
<p style="text-indent:.5in;line-height:150%;" align="justify"><strong>Instalasi Sertifikat</strong></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang waktunya untuk menginstal file sertifikat dan file kunci pribadi server web pada konfigurasi Apache. Edit file /usr/local/etc/apache22/extra/httpd-ssl.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/local/etc/apache22</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee extra/httpd-ssl.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian isikan lokasi sertifikat dan file kunci pribadi seperti ini:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLCertificateFile /usr/local/etc/apache22/certs/hotspot.stiki.ac.id.crt</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLCertificateKeyFile /usr/local/etc/apache22/certs/hotspot.stiki.ac.id.key</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jangan lupa untuk menghapus atau mengubah baris yang mengandung konfigurasi di atas. Untuk disesuaikan dengan lokasi <em>file</em> sertifikat berada.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Berikut adalah isi file httpd-ssl.conf selengkapnya:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Listen 443</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-x509-ca-cert .crt</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">AddType application/x-pkcs7-crl    .crl</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLPassPhraseDialog  builtin</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLSessionCache        shmcb:/var/run/ssl_scache(512000)</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLSessionCacheTimeout  300</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLMutex  file:/var/run/ssl_mutex</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;VirtualHost _default_:443&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">DocumentRoot &#8220;/usr/local/www/apache22/data&#8221;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerName hotspot.stiki.ac.id:443</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ServerAdmin admin@stiki.ac.id</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ErrorLog /var/log/httpd-error.log</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">TransferLog /var/log/httpd-access.log</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLEngine on</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLCertificateFile /usr/local/etc/apache22/certs/hotspot.stiki.ac.id.crt</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLCertificateKeyFile /usr/local/etc/apache22/certs/hotspot.stiki.ac.id.key</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;FilesMatch &#8220;\.(cgi|shtml|phtml|php)$&#8221;&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLOptions +StdEnvVars</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;/FilesMatch&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;Directory &#8220;/usr/local/www/apache22/cgi-bin&#8221;&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">SSLOptions +StdEnvVars</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;/Directory&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">BrowserMatch &#8220;.*MSIE.*&#8221; \</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">nokeepalive ssl-unclean-shutdown \</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">downgrade-1.0 force-response-1.0</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">CustomLog /var/log/httpd-ssl_request.log \</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&#8220;%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \&#8221;%r\&#8221; %b&#8221;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">&lt;/VirtualHost&gt;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify">
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Secara <em>default</em>, Apache tidak mengaktifkan konfigurasi SSL diatas bila tidak mengedit file httpd.conf terlebih dahulu. Bukalah file httpd.conf dengan mengetikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /usr/local/etc/apache22/httpd.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:200%;" align="justify">Carilah baris konfigurasi berikut ini:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">#Include etc/apache22/extra/httpd-ssl.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:200%;" align="justify">kemudian hilangkah tanda pagar di depannya, sehingga menjadi:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">Include etc/apache22/extra/httpd-ssl.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="text-indent:.5in;line-height:150%;" align="justify">Untuk mempermudah pencarian, editor ee menyediakan fasilitas pencarian yang dapat diakses dengan menekan <span style="color:#800000;"><strong>Ctrl+Y</strong></span>. Selanjutnya akan muncul <em>prompt</em> di bagian bawah dengan tulisan “<em>search for:</em> “. Silakan ketikkan httpd-ssl.conf, maka kursor akan langsung mengarah ke bagian yang mengandung kata tersebut. Sekarang, Apache akan menjalankan konfigurasi pada file httpd-ssl.conf setiap kali dieksekusi.</p>
<p style="text-indent:.5in;line-height:150%;page-break-after:avoid;" align="justify"><strong>Tes Instalasi</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang akan dilakukan tes pada konfigurasi Apache yang telah dilakukan. Caranya dengan menggunakan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/sbin/apachectl restart</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:200%;" align="justify">Pada file log di /var/log/httpd-error.log harus ada keluaran seperti ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># tail /var/log/httpd-error.log</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">[Tue Aug 08 19:16:41 2006] [notice] Apache/2.2.0 (FreeBSD) mod_ssl/2.2.0 OpenSSL/0.9.7e-p1 DAV/2 configured &#8212; resuming normal operations</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sekarang akan dicoba untuk mengakses alamat IP server dengan menggunakan <em>browser</em>, seharusnya keluar halaman pada <em>browser</em> seperti Gambar 4.60.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Bila melihat halaman yang lain atau pesan error lain, silakan periksa log error dan lihat kesalahannya. Pada tahap ini jangan lupa untuk mengaktifkan DNS, dan bila mencoba mengakses dari komputer lain, maka server DNS pada komputer tersebut harus diarahkan ke server ini agar dapat berjalan dengan baik.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/127/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=127&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/31/all_bsd_chapter-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 5</title>
		<link>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-5/</link>
		<comments>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-5/#comments</comments>
		<pubDate>Fri, 29 May 2009 17:58:16 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=124</guid>
		<description><![CDATA[Domain Name System (DNS) Konsep DNS Zaman dahulu kala, ciee, setiap ada host Internet baru akan didaftarkan pada ARPAnet dan disimpan pada file /etc/hosts yang akan mengkonversi antara nama dengan alamat IP (Internet Protocol). Semakin lama, Internet semakin berkembang dan alamat Internet pun bertambah menjadi jutaan, sehingga jika tetap disimpan di file /etc/hosts yang terpusat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=124&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;text-indent:-.5in;margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>Domain Name System (DNS)</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;">
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Konsep DNS</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Zaman dahulu kala, ciee, setiap ada host Internet baru akan didaftarkan pada ARPAnet dan disimpan pada file <span style="font-family:Courier New,monospace;">/etc/hosts</span> yang akan mengkonversi antara nama dengan alamat IP (Internet Protocol). Semakin lama, Internet semakin berkembang dan alamat Internet pun bertambah menjadi jutaan, sehingga jika tetap disimpan di file <span style="font-family:Courier New,monospace;">/etc/hosts</span> yang terpusat akan memakan tempat di harddisk. Pasanglah anggapan bahwa kapasitas harddisk di serper itu sangat besar dan banyak. Namun jika ada ribuan juta orang di dunia mengakses satu serper, tentu akan mengakibatkan beban jaringan yang sangat luar biasa.</p>
<p style="text-indent:.5in;line-height:150%;" align="justify">Akhirnya timbullah suatu ide untuk mendistribusikan database Internet ini. Domain Name System atau DNS konsepnya. Implementasi dari DNS ini yang kebanyakan digunakan adalah BIND, yaitu <em>Berkeley Internet Name Domain</em>. BIND adalah bagian dari BSD. Proses daemon dari BIND disebut dengan <em>named</em>.</p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Mengenal BIND</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;line-height:150%;" align="justify">Berkeley Internet Name Domain (BIND) adalah nama program server DNS yang umum digunakan di Internet. Sejarah BIND sering diwarnai dengan celah-celah keamanan yang serius. Pernah beberapa kali ada versi BIND yang mampu dieksploitasi sedemikian hingga orang dari luar server bisa masuk ke dalam server sebagai root. Walaupun demikian, dengan konfigurasi yang benar, BIND dapat digunakan sebagai server DNS yang cepat, aman dan tangguh. Serial BIND yang terakhir dirilis adalah BIND seri 9.</p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Menginstall BIND</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sebelum kita menginstall BIND yang perlu kita perhatikan adalah konfigurasi /etc/rc.conf.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">Perhatikan pada bagian:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hostname=&#8221;ns.stiki.ac.id&#8221;</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Domain yang akan kita buat harus dipakai sebagai nama domain hostname komputer yang bersangkutan.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><strong>Selanjutnya</strong></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">BIND telah ada secara default pada FreeBSD, yang perlu kita lakukan hanyalah mengaktifkannya saja. Untuk itu langkah pertama dalam mengaktifkan BIND adalah memeriksa isi file /etc/resolv.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/resolv.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;page-break-after:avoid;" align="justify">Ganti isinya dengan:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">domain 		stiki.ac.id</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">nameserver	202.159.121.74</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">nameserver	203.134.232.3	# ns1.spin.net.id</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Masuk ke /etc/namedb/.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /etc/namedb</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jalankan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># sh make-localhost</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">akan dihasilkan dua file pada direktori /etc/namedb/master, yaitu file <strong>localhost.rev </strong>dan <strong>localhost_v6.rev</strong>.</p>
<p style="text-indent:.5in;line-height:150%;" align="justify">Langkah selanjutnya adalah mengkonfigurasi BIND untuk domain stiki.ac.id.</p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Konfigurasi BIND 	untuk domain STIKI.ac.id</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Lakukan konfigurasi pada file named.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/namedb/named.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="margin-bottom:0;line-height:150%;">tambahkan baris-baris berikut ini:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">options { </span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;text-indent:.5in;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">allow-transfer {localhost; };</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;text-indent:.5in;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">listen-on	   { 202.159.121.74; };</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">};</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">zone &#8220;stiki.ac.id&#8221; {</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"> type master;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"> file &#8220;stiki.ac.id&#8221;;</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">};</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">zone &#8220;121.159.202.in-addr.arpa&#8221; {</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"> type master;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"> file &#8220;stiki.ac.id-rev&#8221;;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">};</span></span></p>
<p style="margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Kemudian buat zone file “stiki.ac.id”.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/namedb/stiki.ac.id</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="margin-bottom:0;line-height:150%;">ketik:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">$TTL    86400</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">@       IN      SOA     ns.stiki.ac.id. admin.stiki.ac.id. (</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">20060515</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">3600</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">7200</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">604800</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">86400 )</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">stiki.ac.id.            IN        NS      ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">IN        A       202.159.121.74</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ns.stiki.ac.id.         IN        A       202.159.121.74</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">mail.stiki.ac.id.       IN        A       203.134.232.10</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router.stiki.ac.id.     IN        A       202.159.121.73</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">linux.stiki.ac.id.      IN        A       202.159.121.78</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">sim.stiki.ac.id.        IN        A       202.159.121.76</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">mahasiswa.stiki.ac.id.  IN        A       202.159.121.78</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hosting.stiki.ac.id     IN        A       202.159.121.76 </span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">www             		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">mhs             		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">forum           		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">sql             		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">hic             		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">isi             		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">belajar        		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">webmail         		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">kepakelang      		IN        CNAME   ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">radio           		IN        CNAME   mail.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">stikidb         		IN        CNAME   sim.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">sis             		IN        CNAME   sim.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">stiki.ac.id.    		IN        MX  10  mail.stiki.ac.id.</span></span></p>
<p style="margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Lantas, buat zona file “stiki.ac.id-rev”.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/namedb/stiki.ac.id-rev</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="margin-bottom:0;line-height:150%;">ketik:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">$TTL    86400</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">@       IN      SOA     ns.stiki.ac.id. admin.stiki.ac.id. (</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">20060221</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">3600</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">7200</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">604800</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">86400 )</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;">
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">IN    NS      	202.159.121.74</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.73    IN    PTR       	router.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.74	IN    PTR       	ns.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.75	IN    PTR       	mail.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.77	IN    PTR       	dosen.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.78	IN    PTR       	linux.stiki.ac.id.</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">202.159.121.76	IN	PTR       	sim.stiki.ac.id.</span></span></p>
<p style="margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;">Sekarang, jalankan named.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /etc/rc.d/named forcestart</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika terdapat pesan kesalahan pada waktu menjalankan named, perbaiki kesalahan yang terjadi, kemudian named dapat dijalankan ulang dengan cara:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /etc/rc.d/named reload</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Agar named tetap dijalankan pada saat komputer booting atau restart, maka lakukan konfigurasi pula pada file /etc/rc.conf.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">dengan menambahkan:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">named_enable=”YES”</span></span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">reboot komputer Anda untuk memastikan semua berjalan dengan baik dan benar.</p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">Catatan: untuk mengecek apakah konfigurasi named kita sudah benar dan apakah sudah bisa diakses dari Internet, saya biasa menggunakan layanan dari <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://www.dnsreport.com/">www.dnsreport.com</a></span></span> yang memberikan laporan lengkap tentang informasi domain yang ingin kita cari serta menampilkan daftar error jika mungkin ada error.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/124/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=124&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 4</title>
		<link>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-4/</link>
		<comments>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-4/#comments</comments>
		<pubDate>Fri, 29 May 2009 17:49:30 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=121</guid>
		<description><![CDATA[Gateway and Router Apa itu Gateway dan Router? Jika Anda mempunyai beberapa komputer yang saling terhubung lewat jaringan (ethernet misalnya), Anda dapat menggunakan FreeBSD sebagai pintu gerbang (router/gateway) untuk menyambungkan semua komputer Anda menuju Internet. Router dan gateway sendiri sebenarnya secara teori mempunyai filosofi arti yang berbeda, gateway sebenarnya mengacu pada alat yang difungsikan untuk [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=121&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><span style="font-size:x-large;"><strong>Gateway and Router</strong></span><strong> </strong></span></p>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Apa 	itu Gateway dan Router?</strong></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika Anda mempunyai beberapa komputer yang saling terhubung lewat jaringan (ethernet misalnya), Anda dapat menggunakan FreeBSD sebagai pintu gerbang (router/gateway) untuk menyambungkan semua komputer Anda menuju Internet.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Router dan gateway sendiri sebenarnya secara teori mempunyai filosofi arti yang berbeda, gateway sebenarnya mengacu pada alat yang difungsikan untuk menjembatani dua buah jaringan yang mempunyai topologi berbeda, berbeda subnet, dsb, sedangkan router untuk mengatur pengalamatan paket-paket data dalam jaringan yang berbeda sehingga komunikasi dapat terlaksana.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Akan tetapi dalam kenyataan sehari-hari, router dan gateway seringkali hanya ditangani oleh sebuah alat saja. Hal inilah yang menyebabkan router selalu diidentikkan dengan gateway, demikian pula sebaliknya.</p>
<p style="line-height:150%;page-break-after:avoid;">Router banyak didistribusikan dalam bentuk paket perangkat keras terpadu bermerek seperti Cisco, Intel, Proteon, Bay Network dan lain-lain dengan harga yang relatif tinggi. Tetapi kita juga dapat membangun sebuah PC Router dengan biaya yang relatif rendah menggunakan FreeBSD.<span style="font-size:large;"><strong> </strong></span></p>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Konfigurasi 	Mesin Gateway di FreeBSD</strong></span></p>
<p style="line-height:150%;page-break-after:avoid;">Untuk dapat menjalankan fungsi NAT pada FreeBSD, terlebih dahulu kita harus mempersiapkan kernel FreeBSD agar dapat mendukung. Silakan baca tentang konfigurasi Kernel pada Chapter One. Selanjutnya setelah kernel Anda siap, lanjutkan membaca bahasan berikut.<span style="font-size:large;"><strong> </strong></span></p>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Fungsi 	NAT</strong></span></p>
<p>Dalam lingkungan Linux, NAT lebih dikenal dengan nama IP <em>Masquerading</em>. Antara NAT dan IP Masquerading memiliki konsep yang sama.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Penggunaan NAT merupakan hal yang efektif dalam sebuah jaringan. Misalkan, ada lima buah PC yang membutuhkan akses Internet, maka dibutuhkan paling tidak lima sambungan telepon untuk masing-masing PC tersebut. Tentunya pembiayaan untuk sambungan ini akan menjadi sangat mahal.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Dengan konsep NAT, hanya diperlukan satu buah sambungan telepon saja ke sebuah PC, kemudian empat PC yang lain dihubungkan ke <em>switch</em>. Kemudian <em>switch</em> dihubungkan dengan salah satu NIC (<em>Network Internet Card</em>) komputer yang terhubung dengan Internet. Dimana komputer tersebut difungsikan sebagai g<em>ateway</em> dengan sistem FreeBSD yang terinstal didalamnya. NAT secara otomatis akan menterjemahkan alamat IP<em> </em>dari setiap komputer di jaringan lokal menjadi satu alamat IP publik. <em>Gateway</em> juga dapat berfungsi sebagai <em>firewall</em> yang melindungi klien dari akses yang tidak diinginkan.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk mengaktifkan fungsi NAT, bisa menggunakan IPFW (IP Firewall). Namun untuk dapat menggunakan IPFW, kernel FreeBSD harus dikonfigurasi ulang seperti pada pembahasan sebelumnya.</p>
<p style="line-height:150%;">Ada dua cara yang akan dibahas dalam menggunakan NAT, yaitu NATD dan IPNAT. Anda dapat memilih salah satu dari keduanya, saya sendiri lebih familiar menggunakan NATD. Mana yang lebih baik? Sampai saat ini saya juga belum sempat mengorek keterangan lebih lengkap tentang keduanya. Yang jelas keduanya bekerja dengan baik bagi saya.<span style="font-size:large;"><strong> </strong></span></p>
<p style="line-height:150%;"><span style="font-size:large;"><strong>Konfigurasi NATD</strong></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Mengaktifkan NAT dapat menggunakan NATD. Adapun langkah-langkah mengaktifkan NAT pada sistem FreeBSD menggunakan NATD adalah sebagai berikut:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Buka 	file /etc.rc.conf dengan editor ee.</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="margin-left:.25in;margin-bottom:0;" align="justify">
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Tambahkan 	beberapa baris konfigurasi berikut pada file diatas. Letakkan di 	akhir baris.</p>
</li>
</ul>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># &#8212; NAT Configuration &#8211;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">gateway_enable=&#8221;YES&#8221;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">firewall_enable=&#8221;YES&#8221;</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">firewall_type=&#8221;OPEN&#8221;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">natd_enable=&#8221;YES&#8221;</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">natd_interface=&#8221;rl0&#8243; # Interface yg terhubung dgn Internet</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">natd_flags=&#8221;"</span></span></p>
<p style="margin-left:.49in;margin-bottom:0;" align="justify">
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Ketikkan 	perintah berikut ini untuk merasakan efek perubahan yang dilakukan.</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># /etc/netstart</span></p>
<p style="margin-left:.49in;margin-bottom:0;" align="justify">
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Jika 	berhasil, maka pada saat dijalankan perintah ipfw show, akan 	menampilkan seperti dibawah ini:</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ipfw show</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">00050 137 13524 divert 8668 ip4 from any to any via rl0</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">00100   4   208 allow ip from any to any via lo0</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">00200   0     0 deny ip from any to 127.0.0.0/8</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">00300   0     0 deny ip from 127.0.0.0/8 to any</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">65000 131 12932 allow ip from any to any</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.49in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">65535  23  2042 allow ip from any to any</span></span></p>
<p style="margin-left:.49in;margin-bottom:.17in;" align="justify">
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Konfigurasi 	IPNAT</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;line-height:150%;" align="justify">Fungsi NAT juga dapat dilakukan oleh ipnat pada FreeBSD. Untuk mengaktifkan ipnat, lakukan langkah-langkah berikut:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Buka 	file /etc.rc.conf dengan editor ee.</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/rc.conf</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Konfigurasi 	file tersebut dengan menambahkan beberapa baris perintah di bawah 	ini:</p>
</li>
</ul>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">gateway_enable=&#8221;YES&#8221;  # Mengaktifkan LAN sebagai gateway</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ipnat_enable=&#8221;YES&#8221;    # Menjalankan fungsi NAT</span></span></p>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ipnat_rules=&#8221;/etc/ipnat.rules&#8221; # Aturan ipnat</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">keluar dari editor ee, dengan menekan <span style="color:#8f3b39;"><strong>Esc</strong></span> dan <span style="color:#8f3b39;"><strong>Enter</strong></span> dua kali.</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Definisikan 	aturan ipnat pada file /etc/ipnat.rules. Karena <em>file</em> tersebut 	tidak ada secara otomatis, maka harus diciptakan terlebih dahulu 	dengan perintah:</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># ee /etc/ipnat.rules</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">Isi 	file tersebut dengan konfigurasi berikut ini:</p>
</li>
</ul>
<p style="background:#ccecff none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">map rl0 192.168.182.0/24 -&gt; 202.159.121.78/32 portmap tcp/udp auto</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">konfigurasi di atas berarti bahwa setiap ada permintaan alamat dari IP 192.168.182.1 – 192.168.182.254, akan diteruskan ke IP 202.159.121.78.</p>
<ul>
<li>
<p style="line-height:150%;" align="justify">Set izin aksesnya 	menjadi 755</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:.17in;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># chmod 755 /etc/ipnat.rules</span></span></p>
<ul>
<li>
<p style="line-height:150%;" align="justify">Untuk merasakan efek 	perubahan yang dilakukan Anda harus merestart komputer.</p>
</li>
</ul>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:.17in;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># reboot</span></span></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-size:large;"><strong>Tools 	yang Biasa Digunakan pada Mesin Router</strong></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Pada saat Anda mengoperasikan sebuah sistem jaringan, kemampuan memonitor kondisi jaringan menjadi sangat penting artinya untuk mengetahui kesehatan sistem jaringan Anda. Pada bagian ini akan diterangkan beberapa perangkat yang dapat digunakan untuk mengamati trafik Internet di jaringan Anda baik yang menuju maupun dari Internet.</p>
<p style="text-indent:.5in;line-height:150%;" align="justify">Semua program pemantau ini telah disertakan pada ports FreeBSD. Perangkat lunak yang ada di ports tersebut dapat digunakan untuk memonitor paket-paket data yang masuk atau seberapa cepat koneksi yang terjadi antara server Anda dengan ISP tempat Anda berlangganan. Berbagai program ini akan dibahas secara sepintas pada kesempatan ini.</p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><strong>ifstat</strong></p>
</li>
</ol>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Anda bisa menggunakan ifstat untuk mengetahui berapa besar data yang keluar ataupun masuk dari ethernet yang Anda miliki. Berikut ini tampilan ifstat saat dijalankan pada proxy server di STIKI yang menangani jaringan Dosen, Lab Internet, dan Hotspot.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">rl0                 rl1                 rl2                Total</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Kbps in  Kbps out   Kbps in  Kbps out   Kbps in  Kbps out   Kbps in  Kbps out</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">23.70      6.76     10.71     17.57      0.47      2.08     34.87     26.41</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">15.98      2.62     16.72     16.02      0.47      1.45     33.17     20.09</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">13.75      3.04      0.47     11.82      0.47      1.45     14.69     16.31</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">57.15      4.28     25.67     26.77      0.47      1.45     83.29     32.50</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">12.67      9.02     10.65     36.34      0.47      1.45     23.78     46.81</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">68.84      5.03     13.88     71.97      0.47      1.45     83.19     78.45</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:.17in;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">56.62     10.01     12.30     74.15      0.94      3.14     69.85     87.29</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Menginstall ifstat dapat melalui ports FreeBSD. Mari kita cari tahu dimana letak source dari ifstat dengan mengetikkan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># whereis ifstat</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">ifstat: /usr/ports/net/ifstat</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Kesanalah kita menuju, dan ketikkan make install clean untuk melakukan installasi ifstat pada sistem.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/net/ifstat</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Ketika muncul option ifstat seperti pada gambar, centang SNMP jika ingin mengaktifkan dukungan terhadap SNMP.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan dalam installasi ini adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">ifstat-1.1.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">net-snmp-5.2.2.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">perl-5.8.8.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">BSDPAN-5.8.8.tar.bz2</p>
</li>
</ul>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ul>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">defined-or-5.8.8.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">gettext-0.14.5.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">gettext-1.05.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">autoconf-2.59.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">help2man-1.36.3.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">libtool-1.5.22.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">m4-1.4.4.tar.bz2</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">libiconv-1.9.2.tar.gz</p>
</li>
</ul>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Adapun perintah untuk melihat keseluruhan bandwidth yang digunakan baik masuk maupun keluar dari ethernet serta totalnya, dapat digunakan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/bin/ifstat -bT</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">rl0                 rl1                 rl2                Total</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Kbps in  Kbps out   Kbps in  Kbps out   Kbps in  Kbps out   Kbps in  Kbps out</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">23.70      6.76     10.71     17.57      0.47      2.08     34.87     26.41</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">15.98      2.62     16.72     16.02      0.47      1.45     33.17     20.09</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">13.75      3.04      0.47     11.82      0.47      1.45     14.69     16.31</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">57.15      4.28     25.67     26.77      0.47      1.45     83.29     32.50</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">12.67      9.02     10.65     36.34      0.47      1.45     23.78     46.81</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">68.84      5.03     13.88     71.97      0.47      1.45     83.19     78.45</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:.17in;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">56.62     10.01     12.30     74.15      0.94      3.14     69.85     87.29</span></span></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><strong>iftop</strong></p>
</li>
</ol>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Dengan program ini kita dapat melihat penggunaan bandwidth per klien yang masuk dan keluar. Asyiknya lagi, program ini menampilkan bandwidth yang digunakan oleh tiap klien dalam bentuk graphic. Klien yang menggunakan bandwidth terbanyak ditempatkan pada posisi teratas. Graphic dalam bentuk diagram menyamping ini menampilkan koneksi klien ke host yang dituju beserta besar bandwidth yang digunakan oleh klien.</p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Program iftop dapat diinstall dengan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/net-mgmt/iftop</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan dalam installasi ini adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">iftop-0.17.tar.gz</p>
</li>
</ul>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk menggunakan iftop dan memonitor penggunaan bandwidth klien, kita dapat mengetikkan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/bin/iftop</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/bin/iftop -i rl1</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;line-height:150%;" align="justify">Option –i adalah kepanjangan dari interface, artinya kita ingin melihat penggunaan bandwidth dari klien yang terhubung ke interface rl1.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><strong>trafshow</strong></p>
</li>
</ol>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Dengan program ini, kita dapat memonitor paket-paket yang melewati server yang kita miliki maupun paket-paket yang melalui jalur serial atau modem. Dan informasi yang ditampilkan pun lebih mudah untuk kita pahami dan kita mengerti.</p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Sebelum kita menggunakannya, setidaknya kita perlu menginstall program ini terlebih dahulu. Untuk itu masuk ke direktori /usr/ports/net-mgmt/trafshow/ dan jalankan perintah untuk menginstallnya.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/net/trafshow</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan dalam installasi ini adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">trafshow-5.2.2.tgz</p>
</li>
</ul>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Silakan jalankan program ini untuk memonitor paket-paket data yang lewat dengan perintah:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;page-break-after:avoid;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/bin/trafshow</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/local/bin/trafshow -i rl0</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<p style="margin-left:.5in;line-height:150%;" align="justify">Dimana option –i adalah kepanjangan dari interface atau kartu jaringan yang ingin dimonitor.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><strong>tcpdump</strong></p>
</li>
</ol>
<p style="margin-left:.5in;line-height:150%;" align="justify">Kita dapat menggunakan perintah tcpdump untuk melihat paket-paket tcp baik yang datang maupun yang keluar secara terus-menerus. Juga bisa kita lihat dari mana dan ke mana paket tersebut berlangsung. Program ini akan menampilkan terus-menerus permintaan-permintaan yang ada setiap permintaan terjadi dan terlayani dan untuk keluar dari program ini kita cukup menggunakan kombinasi tombol <strong>Ctrl+C</strong>.</p>
<p style="margin-left:.5in;line-height:150%;" align="justify">Untuk menginstall tcpdump, berikut ini langkah-langkahnya:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># cd /usr/ports/net/tcpdump</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># make install clean</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">File yang dibutuhkan dalam installasi ini adalah:</p>
<ul>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">tcpdump-3.9.4.tar.gz</p>
</li>
<li>
<p style="margin-bottom:0;line-height:150%;" align="justify">bison-1.75.tar.bz2</p>
</li>
</ul>
<p style="margin-left:.5in;line-height:150%;" align="justify">
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;page-break-after:avoid;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /usr/sbin/tcpdump -i rl0</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;" align="justify"><strong>netstat</strong></p>
</li>
</ol>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika Anda ingin melihat koneksi yang terjadi, dari mana saja dan ke mana saja juga koneksi apa saja yang terjadi, telah terjadi atau belum, masih terjadi ataupun sudah tidak terjadi koneksi lagi, Anda dapat menggunakan program atau perintah netstat. Dengan perintah ini semua informasi yang Anda inginkan akan ditampilkan sesuai dengan atribut yang Anda ikutkan.</p>
<p style="margin-left:.5in;margin-bottom:0;line-height:150%;" align="justify">Program netstat telah ada secara default pada FreeBSD, kita tidak perlu menginstallnya, hanya cukup menjalankan perintahnya saja.</p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">router# /usr/bin/netstat -ta</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Active Internet connections (including servers)</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Proto Recv-Q Send-Q  Local Address          Foreign Address        (state)</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">tcp4       0      0  router.netrjs-3        192.168.123.2.2740     ESTABLISHED</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">tcp4       0      0  *.netrjs-3             *.*                    LISTEN</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">tcp4       0      0  *.smux                 *.*                    LISTEN</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">udp4       0      0  *.snmp                 *.*</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">div4       0      0  *.natd                 *.*</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">icm4       0      0  *.*                    *.*</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Active UNIX domain sockets</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">Address  Type   Recv-Q Send-Q    Inode     Conn     Refs  Nextref Addr</span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125eb7c stream      0      0        0 c125ec94        0        0</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125ec94 stream      0      0        0 c125eb7c        0        0</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125ee38 stream      0      0 c1251bb0        0        0        0 /var/run/devd.pipe</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125e690 dgram       0      0        0 c125ed20        0        0</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125ed20 dgram       0      0 c126f550        0 c125e690        0 /var/run/logpriv</span></span></p>
<p style="background:#cccccc none repeat scroll 0 0;margin-left:.5in;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:xx-small;">c125edac dgram       0      0 c126f660        0        0        0 /var/run/log</span></span></p>
<p style="margin-left:.5in;margin-bottom:0;" align="justify">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/121/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=121&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/29/all_bsd_chapter-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
		<item>
		<title>all_BSD_Chapter 3</title>
		<link>http://bolelah.wordpress.com/2009/05/23/all_bsd_chapter-3/</link>
		<comments>http://bolelah.wordpress.com/2009/05/23/all_bsd_chapter-3/#comments</comments>
		<pubDate>Sat, 23 May 2009 16:58:53 +0000</pubDate>
		<dc:creator>bolelah</dc:creator>
				<category><![CDATA[linux's]]></category>

		<guid isPermaLink="false">http://bolelah.wordpress.com/?p=117</guid>
		<description><![CDATA[SSH Server for Remote Machine Introduction Untuk memudahkan seorang administrator dalam mengatur dan memonitor komputer server, tanpa harus berada di depan komputer tersebut (yang tentunya akan melelahkan), terdapat beberapa perangkat lunak yang dapat melakukan fungsi remote terhadap server. Antara lain yang dikenal dalam lingkungan Unix dan Linux adalah telnet, rlogin, dan ssh. Namun ssh lah [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=117&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="margin-bottom:0;"><span style="font-family:Calibri,sans-serif;"><span style="font-size:x-large;"><strong>SSH Server for Remote Machine</strong></span></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<ol>
<li>
<p style="line-height:150%;"><span style="font-family:Cambria,serif;"><span style="font-size:large;"><strong>Introduction</strong></span></span></p>
</li>
</ol>
<p style="text-indent:.5in;line-height:150%;" align="justify">Untuk memudahkan seorang administrator dalam mengatur dan memonitor komputer server, tanpa harus berada di depan komputer tersebut (yang tentunya akan melelahkan), terdapat beberapa perangkat lunak yang dapat melakukan fungsi <em>remote</em> terhadap server. Antara lain yang dikenal dalam lingkungan Unix dan Linux adalah telnet, rlogin, dan ssh. Namun ssh lah yang handal dalam segi keamanan.</p>
<ol>
<li>
<p style="line-height:150%;page-break-after:avoid;"><span style="font-family:Cambria,serif;"><span style="font-size:large;"><strong>Menjalankan 	SSHD</strong></span></span></p>
</li>
</ol>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Ssh pada FreeBSD telah terinstal secara <em>default</em>. Administrator hanya perlu mengaktifkan layanan ssh tersebut melalui utilitas <strong>Sysinstall</strong>. Untuk dapat melakukan hal itu, terlebih dahulu <em>login</em> sebagai root, kemudian jalankan <strong>Sysinstall</strong> dengan mengetikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># sysinstall</span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika sudah, arahkan kursor pada label <strong>OK</strong> dan tekan <span style="color:#800000;"><strong>Enter</strong></span>. Kemudian keluar dari menu <strong>Sysinstall</strong>. Reboot komputer untuk mengaktifkan perubahan dengan mengetikkan perintah berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># reboot</span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Saat Anda menghidupkan ulang komputer, Anda akan diminta untuk menekan <span style="color:#800000;"><strong>Enter</strong></span> untuk mengaktifkan mode fast+insecure startup. Permintaan ini hanya sekali ini saja, sehingga Anda tidak perlu khawatir.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Lantas, pada menu utama <strong>Sysinstall</strong> pilih <strong>Configure</strong> kemudian tekan <span style="color:#800000;"><strong>Enter</strong></span> seperti pada gambar 4.28. Kemudian muncul menu konfigurasi FreeBSD (Gambar 3.1), pilih menu <strong>Networking</strong> dan tekan <span style="color:#800000;"><strong>Enter</strong></span>. Setelah itu, sorot kursor ke bawah sampai menemukan service sshd. Tandai service tersebut dengan menekan <span style="color:#800000;"><strong>Space Bar</strong></span></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify"><span style="color:#800000;"><strong>Konfigurasi</strong></span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah server dihidupkan ulang, lakukan konfigurasi pada file /etc/ssh/sshd_config.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># ee /etc/ssh/sshd_config</span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kemudian cari baris yang mengandung kata berikut:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">#PasswordAuthentication no</span></p>
<p style="margin-bottom:0;" align="justify">
<p style="margin-bottom:0;line-height:150%;" align="justify">dan ubahlah menjadi:</p>
<p style="background:#ccecff none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">PasswordAuthentication yes</span></p>
<p style="margin-bottom:0;line-height:150%;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Jika sudah, keluar dan simpan hasil perubahan dengan menekan tombol <span style="color:#800000;"><strong>Esc</strong></span> dan <span style="color:#800000;"><strong>Enter</strong></span> dua kali. Konfigurasi ini dimaksudkan agar klien dapat melakukan ssh ke server berdasarkan autentikasi <em>password</em>.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Setelah itu, restart service sshd untuk mengaktifkan perubahannya dengan mengetikkan perintah berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># /etc/rc.d/sshd reload</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk melihat apakah apakah SSHD telah berjalan, dapat menggunakan perintah sockstat. Perintah ini sebenarnya adalah untuk melihat aplikasi yang membuka port pada komputer Anda.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"># sockstat –l</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">USER     COMMAND    PID   FD PROTO  LOCAL ADDRESS         FOREIGN ADDRESS</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><strong>root     sshd       463   3  tcp6   *:22                  *:*</strong></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;"><strong>root     sshd       463   4  tcp4   *:22                  *:*</strong></span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     sendmail   391   4  tcp4   127.0.0.1:25          *:*</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     syslogd    260   4  dgram  /var/run/log</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     syslogd    260   5  dgram  /var/run/logpriv</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     syslogd    260   6  udp6   *:514                 *:*</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     syslogd    260   7  udp4   *:514                 *:*</span></span></p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"><span style="font-size:x-small;">root     devd       226   4  stream /var/run/devd.pipe</span></span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;page-break-after:avoid;" align="justify">Sekarang, server tersebut sudah dapat dikendalikan dari komputer lain dalam satu jaringan. Atau bila server tersebut memiliki alamat IP publik, maka server itu dapat dikendalikan dari belahan dunia manapun asalkan tersedia koneksi Internet. Untuk dapat mengendalikan server dari jauh, komputer klien harus memiliki <em>software ssh client</em>. Salah satu yang cukup populer adalah <strong>putty</strong>, berjalan pada platform Windows. Program <em>freeware</em> ini dapat di download melalui alamat website: <span style="color:#0000ff;"><span style="text-decoration:underline;"><a href="http://the.earth.li/%7Esgtatham/putty/latest/x86/putty.exe">http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe</a></span></span>.</p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Demi alasan keamanan, maka kita perlu untuk mengeset server ssh kita supaya hanya bisa dijalankan oleh user tertentu yang tergabung dalam group wheel misalnya. Untuk keperluan tersebut, perlu kita tambahkan pada file /etc/ssh/sshd_config baris berikut ini:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">AllowGroups wheel</span></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } --></p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Config di atas menandakan bahwa hanya user yang termasuk dalam group wheel saja yang diizinkan untuk mengakses secara remote.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Atau, kita juga bisa mengatur agar hanya user tertentu yang bisa login melalui ssh dengan menambahkan baris berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">AllowUsers 1smail bhuedies</span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Hmm, atau misalnya ada user yang bandel dan menyalahgunakan akses ssh yang diberikan kepadanya misalnya, maka kita dapat membekukan user tersebut dan menolak loginnya ke ssh dengan menambahkan baris berikut:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">DenyUsers nakal</span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Kadangkala, saya mengakses ssh menjadi lambat sekali untuk diautentikasi. Belakangan saya baru tahu bahwa konfigurasi UseDNS seharusnya no.</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;">UseDNS no</span></p>
<p style="text-indent:.5in;margin-bottom:0;" align="justify">
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Sebagai catatan, baris-baris yang ditambahkan di atas, dapat diletakkan dimanapun sesuka Anda. Untuk alasan kerapihan letakkan saja pada baris paling bawah yaa.</p>
<p style="text-indent:.5in;margin-bottom:0;line-height:150%;" align="justify">Untuk lebih jelasnya mengenai konfigurasi sshd ini, dapat Anda baca pada:</p>
<p style="background:#d9d9d9 none repeat scroll 0 0;margin-bottom:0;" align="justify"><span style="font-family:Courier New,monospace;"># man sshd_config</span></p>
<p style="margin-bottom:0;">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bolelah.wordpress.com/117/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bolelah.wordpress.com/117/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bolelah.wordpress.com/117/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bolelah.wordpress.com&amp;blog=2660078&amp;post=117&amp;subd=bolelah&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://bolelah.wordpress.com/2009/05/23/all_bsd_chapter-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/10908a036179b683fa4ffdfe69966c68?s=96&#38;d=monsterid&#38;r=G" medium="image">
			<media:title type="html">bolelah</media:title>
		</media:content>
	</item>
	</channel>
</rss>
