0 komentar

FTP SERVER

FTP SERVER

Pertama yang harus dilakukan adalah pembuatan direktori ftp yang akan
digunakan oleh user anonymous sehingga server FTP dapat diakses oleh setiap
orang.
debian:~# mkdir /ftpserver
debian:~# chmod 755 –R /ftpserver
Buat sebuah user anonymous yang akan digunakan untuk mengakses FTP
server.
debian:~# useradd –d /ftpserver ftp
debian:~# passwd ftp

Untuk instalasi vsftpd dapat menggunakan perintah berikut.
debian:~# apt-get install vsftpd
Buka file konfigurasinya
debian:~# vim /etc/vsftpd.conf
Hilangkan tanda (#) di depan kalimat-kalimat berikut ini:


listen=YES
anonymous_enable=YES
local_enable=YES
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
user_config_dir=/etc/vsftpd_user
anon_root=/home/ftp
Buat file /etc/vsftpd.chroot_list
debian:~# vim /etc/vsftpd.chroot_list

kemudian, tulis di file tersebut user yang diberi akses untuk upload data (contoh user= uploader)
misal:
uploader
Untuk banner, silahkan create file /etc/vsftpd.banner dan isi sesuai keinginan
debian:~# vim /etc/vsftpd.banner
Buat direktori /etc/vsftpd_user/
debian:~# mkdir /etc/vsftpd_user/
Buatlah file konfigurasi untuk user tukang upload data (contoh user= uploader)
debian:~# vim /etc/vsftpd_user/uploader
yang isinya:
listen=YES
anonymous_enable=YES
local_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
chown_uploads=YES
chown_username=ftp
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
idle_session_timeout=600
data_connection_timeout=120
nopriv_user=ftp
banner_file=/etc/vsftpd.banner
dirmessage_enable=YES
message_file=welcome.msg
deny_email_enable=YES
banned_email_file=/etc/vsftpd.banned_emails
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
ls_recurse_enable=YES
tcp_wrappers=YES
user_config_dir=/etc/vsftpd_user
write_enable=YES
max_clients=50
max_per_ip=5

Buat user tukang upload, misal user uploader
debian:~# adduser uploader
dan jawab pertanyaan yang diajukan
Ubah home directory user tersebut dengan edit file /etc/passwd
debian:~# vim /etc/passwd
cari baris yang ada tulisan uploader, ubah bagian /home/uploader menjadi /home/ftp
misal:
uploader:x:1003:1003:,,,:/home/uploader:/bin/bash
maka dirubah menjadi
uploader:x:1003:1003:,,,:/home/ftp:/bin/bash
read more
0 komentar

DNS

DOMAIN NAME SERVER

Domain Name Server (DNS) digunakan untuk translasi dari IP address ke nama
host yang lebih mudah diingat atau sebaliknya. Untuk instalasi BIND9 dapat
menggunakan perintah berikut.
debian:~# apt-get install bind9
Copy db.127 dan db.local
debian:~# cp /etc/bind/db.127 /etc/bind/db.192
debian:~# cp /etc/bind/db.local /etc/bind/db.kelompok6

Edit file konfigurasi /etc/bind/db.192


$ TTL 604800
@ IN SOA kelompok6.com.root.kelompok6.com.(
11 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative cache TTL
;
@ IN NS kelompok6.com.
1.1.168 IN PTR kelompok6.com.

Edit file konfigurasi /etc/bind/db.kelompok6
$ TTL 604800
@ IN SOA kelompok6.com.root.kelompok6.com.(
12 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative cache TTL
;
@ IN NS kelompok6.com.
@ IN A 192.168.1.1
www IN A 192.168.1.1
Edit file konfigurasi /etc/bind/named.conf dengan
zone "kelompok6.com" {
type master;
file "/etc/bind/db.kelompok6";
};
zone "192.in-addr.arpa" {
type master;
file "/etc/bind/db.192";
};
Setting interface
debian:~# /etc/network/interfaces
address 192.168.1.1
netmask 255.255.255.0
Edit resolv.conf
debian:~# /etc/resolv.conf
tambahkan
nameserver 192.168.1.1
Restart BIND dengan perintah berikut
debian:~# /etc/init.d/networking restart
debian:~# /etc/init.d/bind9 restart


read more
0 komentar

MOS

MOS SMKN 3 BUDURAN 2009

Sudah menjadi tradisi di kebanyakan sekolah bahwa untuk menyambut tahun ajaran baru selalu ditandai dengan adanya MOS (Masa Orientasi Siswa). di SMKN 3 Buduran tempatku bersekolah kegiatan MOS berlangsung selama 1 minggu dan yang membuat berbeda dengan sekolah yang lain adalah adanya peraturan untuk memotong rambut, untuk siswa laki-laki unkuran 3:2:1 dan perempuan 3 jari di bawah telinga. Entah mengapa ada peraturan demikian ? !























read more
0 komentar

router static (packettracer)


Router Static (PacketTracer)





read more
0 komentar

setting level one

LEVEL ONE

A.menyiapkan hardware
1.koneksikan kabel pada Ethernet yang ada pada komputer anda ke radio level one
2.persiapkan kabel yang ada pada radio level one, untuk dikoneksikan ke komputer anda
3.pasanglah adaptor ke radio wireless, kemudia hubungkan dengan stopkontak, tunggu sampai lampu atas menyala
4.reset radio wireless untuk memudahkan setting IP pada radio



B.setting radio wireless
1.buka browser yang ada pada komputer anda
2.matikan firewall, proxy, dan browser anda
3.tuliskan alamat http//: 192.168.123.254
4.anda harus login sebagai administrator, oleh karena itu masukkan password admin pada kotak login
5.masukkan IP yang sudah ditetapkan oleh router, router mengizinkan IP address harus diatas 200 jadi anda harus menggunakan IP “192.168.10.201” dan gateway “192.168.10.1”
6.untuk mensetting IP masuk ke basic setting kemudian primary setup
7.masukkan IP dan IP gateway yang telah ditetapkan pada static IP address setup
8.setelah IP address dimasukkan, save. Kemudian Reboot lagi settingan wireless

C.setting wareless access point
1.masuk pada basic setting, kemudian wireless
2.ganti channel AP dengan yang ingin digunakan, beri nama AP misal”kel.1”, save dan reboot konfigurasi setelah dilakukan.

read more
0 komentar

setting linksys

SETTING ACCESS POINT (DEFAULT) LINKSYS

1.reset Linksys
2.pastikan berhasil (dengan masuk “cmd”)
3.setting IP di network connection “192.168.1.xxx” (selain 245)
4.buka aplikasi browser, ketikkan pada address box “192.168.1.245”
5.masuk ke linksys dengan username dan password “admin”
6.konfigurasi static IP


IP address : 192.168.10.2
Subnet mask : 255.255.255.0
Default gateway : 192.168.10.1
Klik save setting
Klik reboot
7.masuk ke network connection, samakan setting IP “192.168.10.xxx” (selain yang telah disetting)
8.masuk ke linksys, ketik 192.168.10.2, ENTER
ketik username dan password “admin”
9.masuk AP Mode, centang AP (default)
save setting, continue
10.masuk ke wireless, setting
mode : mixed
nerwork name (SSID) : misal “kel.6”
channel : “terserah, yang penting tidak kress”
SSID broadcast : enabled
Save setting
11.linksys dihubungkan ke switch, client menghubung dengan USB wireless
12.refresh
13.hubungkan dengan jaringan yang telah di setting
14.setting IP address, samakan dengan yang ada pada linksys.

read more
0 komentar

PENGGUNAAN IPTABLES

PENGGUNAAN IPTABLES


Perintah-perintah yang digunakan untuk menjadikan linux sebagai router :
1. Router
Aktifkan ip_forward dengan merubah nilai dari 0-1
Pada folder /proc/sys/net/ipv4
#/proc/sys/net/ipv4
Pada file ip_forward
:/proc/sys/net/ipv4#editor ip_forward
Simpan pengaturan dengan menekan tombol CTRL + O enter.
Kemudian membuat MASQUERADE ke client,yaitu dengan :
a. Untuk semua komputer, perintahnya:
:/proc/sys/net/ipv4#iptables –A POSTROUTING –t nat –s ip local/24 –d 0/0 –j MASQUERADE
b. Untuk semua komputer ( misal jika alamat ip yang berkepala 5 ingin konek internet semua), maka perintahnya:
:/proc/sys/net/ipv4#iptables –A POSTROUTING –t nat –s 192.168.5.0/24 –d 0/0 –j MASQUERADE
c. Jika hanya komputer yang mempunyai alamat 192.168.5.10
:/proc/sys/net/ipv4#iptables –A POSTROUTING –t nat –s 192.68.5.10/32 –d 0/0 –j MASQUAERADE
d. Jika hanya beberapa komputer saja yang tidak terkoneksi misal hanya komputer dengan ip 192.168.5.5 dan 192.168.5.7 maka:
:/proc/sys/net/ipv4#iptables –A POSTROUTING –t nat 192.168.5.0/24 –d 0/0 –j MASQUERADE
lalu ketikan perintah lagi
:/proc/sys/net/ipv4#iptables –A FORWARD -s 192.168.5.5/32 –j DROP
:/proc/sys/net/ipv4#iptables –A FORWARD -s 192.168.5.7/32 –j DROP



2. Blok Ping IP
:/proc/sys/net/ipv4#iptables -A INPUT -s ip lokal -p icmp -j DROP
misal pada ip 192.168.5.0 maka:
:/proc/sys/net/ipv4#iptables -A INPUT -s 192.168.5.0 -p icmp -j DROP
Selain itu, dapat juga dengan perintah pemblokiran lain seperti:
:/proc/sys/net/ipv4#iptables -A INPUT -s 192.168.5.0/24 -p icmp -j DROP
(Menolak paket protocol ICMP yang datang dari semua alamat jaringan 192.168.5.0 yang menuju ke semua alamat IP Firewall)
:/proc/sys/net/ipv4#iptables -A FORWARD -s 192.168.5.0/24 -p icmp -j DROP
(Menolak paket protocol ICMP yang datang dari semua alamat jaringan 192.168.5.0 yang menuju ke alamat IP server)
3. Blok SSH
Software ini berjalan pada protocol TCP pada port 22 (SSH). Firewall untuk memblokir akses Remote dari client dengan IP Address misalnya 192.168.5.10 menuju Server melalui port 80 dengan protocol TCP.
Untuk IP tertentu :
:/proc/sys/net/ipv4#iptables –A INPUT –s 192.168.5.10 –p tcp –dport 22 –j DROP
Untuk Semua IP : :
:/proc/sys/net/ipv4#iptables –A INPUT –p tcp –dport 22 –j DROP
4. Blok FTP
Portnya adalah port 21. Firewall untuk memblokir akses FTP dari client
iptables –A INPUT –s ip_address –p tcp –dport 21 –j DROP
misal untuk memblokir akses FTP dari client dengan IP Address 192.168.5.10 menuju Server melalui port 21 dengan protocol TCP yaitu:
:/proc/sys/net/ipv4#iptables –A INPUT –s 192.168.5.10 –p tcp –dport 21 –j DROP
5. Blok Situs / Website
:/proc/sys/net/ipv4#iptables –A FORWARD –d situs_yang_dituju –j REJECT
misal alamat situs yang di tuju adalah www.google.com maka:
:/proc/sys/net/ipv4#iptables –A FORWARD –d www.google.com –j REJECT
Untuk ip tertentu : Misal ip 192.168.5.10 pada www.yahoo.com
:/proc/sys/net/ipv4#iptables –A FORWARD –s 192.168.5.10 –d www.yahoo.com –j REJECT
6. Blok Chatting
:/proc/sys/net/ipv4#iptables -t filter -A INPUT –p -m tcp –sport 6667 -j DROP
:/proc/sys/net/ipv4#iptables -t filter -A FORWARD -p tcp –dport 6667 -j DROP
7. Blok HTTP
Firewall untuk memblokir akses Web Server dari client dengan IP Address 192.168.5.10 menuju Server melalui port 80 dengan protocol TCP :
:/proc/sys/net/ipv4#iptables –A INPUT –s 192.168.5.10 –p tcp –dport 80 –j DROP


read more