Rabu, 12 Agustus 2015

Konfigurasi Securing Web Server (HTTPS)

Assalamu'alaikum wr.wb
HTTPS
 Protokol transfer hiperteks adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.
Selain menggunakan komunikasi plain text, HTTPS menyandikan data sesi menggunakan protokol SSL (Secure Socket layer) atau protokol TLS (Transport Layer Security). Kedua protokol tersebut memberikan perlindungan yang memadai dari serangan eavesdroppers, dan man in the middle attacks. Pada umumnya port HTTPS adalah 443.
Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan pada browser web dan perangkat lunak server dan didukung oleh algorithma penyandian yang aktual.
Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan ‘https://’ bukan dengan ‘http://’ Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka. Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi dari kartu mereka antara browser mereka dengan web server yang menerima informasi.
Pada web server, informasi kartu mereka secara tipikal tersimpan di database server (kadang-kadang tidak langsung dikirimkan ke pemroses kartu kredit), dan server database inilah yang paling sering menjadi sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan.
 (https://id.wikipedia.org/wiki/HTTP_Secure)

Langkah - Langkah Konfigurasi

1.Membuat Serfitikat

Silahkan masuk ke direktori private cd /etc/ssl/private



 

 Masukkan perintah openssl genrsa -des3 -out server.key 2048




 lalu ketikkan openssl rsa -in server.key -out server.key 




Kemudian openssl req -new -days 3650 -key server.key -out server.csr





Setelah itu openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650



 


Silahkan beri hak akses chmod 400 server.* 



 

2.Konfigurasi SSL

Buka nano /etc/apache2/sites-available/default-ssl.conf




 Silahkan isi pada baris ke-3



 


 Edit pada baris ke 32.33 /etc/apache2/sites-available/default-ssl.conf


/etc/ssl/private/server.key





a2ensite default-ssl





  a2enmod ssl 





 Restart Apache2 /etc/init.d/apache2 restart



Buka https://192.168.18.2 lalu akan muncul seperti dibawah ini
lalu klik I understand the risks --> add exception
ket: https://192.168.18.2 (ini ip server saya)



 

Lalu klik Confirm Security Exception

 


Wassalamu'alaikum wr.wb

Selasa, 11 Agustus 2015

Konfigurasi Samba Server

Assalamu'alaikum wr.wb

Samba adalah program yang bersifat open source yang menyediakan layanan
berbagi berkas (file service) dan berbagi alat pencetak (print service), resolusi nama NetBIOS, dan pengumuman layanan (NetBIOS service announcement/browsing). Sebagai sebuah aplikasi file server, Samba mengizinkan berkas, alat pencetak, dan beberapa sumber daya lainnya agar dapat digunakan oleh banyak pengguna dalam keluarga sistem operasi UNIX, dan mengizinkan interoperabilitas dengan sistem operasi Windows. Samba
dibuat berdasarkan protokol Server Message Block (SMB), oleh Andrew Tridgell.

Langsung saja kita konfigurasinya

  • Pertama kita install samba dengan perintah apt-get install samba
 
  • Lalu kita masuk ke konfigurasi, kita membuat folder
 
  • Kita beri hak akses
  • Edit konfigurasi di /etc/samba/smb.conf
          tambahkan"unix charset = UTF-8" dan "workgroup = WORKGROUP"
    
         tambahkan juga ip address server

"bind interfaces only = yes"

"map to guest = Bad User"

tambahkan baris berikut pada bagian bawah sendiri

  • Kemudian restart

  •  Kita buat data untuk kita sharing, pindah directory
 

           kemudian ls

kita buat data, nano coba.txt

tulis "pelatihan sharing data"




Uji sharing data

 Kita coba pada pc client windows 7, dengan menekan windows+r, lalu masukkan ip address server seperti gambar berikut :
 terdapat folder "share" yang kita buat tadi, lalu double klik


Lalu tampil seperti berikut




Selesai,
Wassalamu'alaikum wr.wb









Senin, 10 Agustus 2015

Hadirilah Seminar Nasional PHP INDONESIA

Hadirilah Seminar Nasional PHP Indonesia 2015 - BLC TELKOM Klaten,formulir pendaftaran dapat anda buka selengkapnya di : http://goo.gl/forms/430xnJuCGW




Sabtu, 08 Agustus 2015

Webmin pada Debian Server

Assalamu'alaikum wr.wb


Pengertian

            Webmin adalah antarmuka berbasis web untuk administrasi sistem untuk Unix. Menggunakan browser web yang modern, Anda dapat mengatur account pengguna, setup Apache, DNS, file sharing, dan banya lagi.Webmin menghilangkan kebutuhan untuk secara manual mengedit file konfigurasi Unix seperti /etc,/passwd, dan memungkinkan anda untuk mengelola sistem dari konsol jarak jauh.jadi selain mengunakan remote access secara cli yaitu telnet dan ssh ternyata juga dapat dipantau melalui web dan digunakan dan diatur admin melalui web browser Langkah-langkah installasi webmin, sama seperti monitorix webmin juga diinstall menggunakan deb file yang anda dapat download di www.webmin.com mendownloadnya disitu berupa webmin.deb lalu anda masukan ke dalam server baik dengan sftp ftp atau samba ,contohnya saya sudah memasukanya ke folder /home seperti gambar dibawah ini.


   Sebelum kita menginstall webmin, kita terlebih dahulu menginstall dependensi yang dibutuhkan tetapi kita edit dulu 
   #apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtimelibio-pty-perl apt-show-versions python


Setelah menginstall dependesinya, kita lanjut install webmin
   #dpkg -i webmin_1.760_all.deb


Jika sudah terinstall, kita buka web browser dengan ip:10000


   10000 adalah port

Dan akan muncul seperti gambar dibawah ini



masukkan username password
 


berikut tampilan pertamanya
 
Mudah bukan ?? :D

Selamat mencoba
Wassalamu'alaikum wr.wb

Jumat, 07 Agustus 2015

Konfigurasi Mail Server menggunakan Squirrelmail

Assalamu'alaikum wr.wb

Pengertian

     Mail Server adalah sebuah aplikasi yang menerima e-mail dari pengguna lokal (dari domain yang sama) maupun pengirim remote dari jaringan lain (internet). Selain itu Mail Server juga mampu mem-forward e-mail tersebut ke Mail Server lainnya untuk dikirim. Intinya Mail Server adalah yang melayani kalian para user dalam proses pengiriman dan penerimaan e-mail seperti halnya kantor pos.
   Agar dapat mengirimkan email, Mail Server harus memiliki sebuah MTA           ( Mail Transport Agent ) yang berfungsi untuk mengirimkan e-mail dari Mail Server lokal ke Mail Server remote.
  Selain untuk mengirimkan e-mail, Mail Server juga bertugas untuk menerima e-mail menggunakan protokol POP atau IMAP. Untuk itu diperlukan juga sebuah POP dan IMAP server agar Mail Server dapat berfungsi dengan sempurna dalam menerima email masuk dari MTA Mail Server lain. Contoh POP dan IMAP server yang cukup terkenal adalah Courier dan Dovecot.

Installasi
Dalam installasi mail server kali ini saya akan mengunakan postfix dan courier , langkah-langkah installasinya :

#apt-get get install postfix courier-pop courier-imap 


#muncul gambar seperti dibawah ini, tekan tab lalu ok



 #pilih Internet Site,tekan tab lalu ok



#muncul kotak dialog seperti dibawah ini, isikan domain contoh "smkn1ngawen.smkn1ngawen.net", tekan tab lalu ok


#akan muncul gambar seperti dibawah ini pilih yes lalu tekan enter


#lalu kita siap konfigurasinya, kita buat folder dengan perintah :


#selanjutnya kita edit di /etc/postfix/main.cf

      tambahkan baris "home_mailbox = Maildir/"berikut ke bagian paling bawah

lalu ctrl+x tekan y, lalu enter

#lalu masukkan perintah "dpkg-reconfigure postfix"


#Seperti langkah installasi tadi ini hanyalah langkan untuk re-install seperti di windows tetapi dengan konfigurasi yang diubah oleh konfigurasi kita , seperti gambar dibawah ini silahkan tekan enter untuk ok
 

#pilih seperti gambar sebelumnya


#muncul seperti gambar dibawah ini, lalu ok


#diminta masukkan postmaster, silahkan kosongkan saja lalu tab, ok


#muncul gambar seperti dibawah ini lalu tab, ok 


#ada pertanyaan “Force synchronous updates on mail queue “ silahkan lalu tap pilih No tekan enter



#muncul “local network” silahkan tambahkan “0.0.0.0/0” lalu tap pilih ok tekan enter seperti gambar dibawah ini

#muncul pertanyaan “use procmail for local delivery ?” silahkan tekan tab
pilih no tekan enter


#muncul “mailbox size limit” 0 saja secara default lalu tab pilih ok 


#muncul lagi “local address extension character”lalu tab pilih ok 


#pilih ipv4, karena saya menggunakan ipv4, lalu tab, ok


#kemudian kita restart postfix, courier-pop, courier-imap


#lalu kita buat 2 user, user1 dengan perintah "adduser dwi" dan user2 "adduser rohmah"



Langkah-langkah installasi Web Mail

Sebelum memulai instalasi Webmail Server, perlu kalian ketahui terlebih dahulu bahwa Webmail berbeda dengan Mail. Webmail hanyalah merupakan frontend dari Mail. Inti mekanismenya sebenarnya terdapat pada Mail Server, bukan pada Webmail Servernya. Karena tujuan Webmail hanya untuk memudahkan user dalam mengakses Mail Server tersebut. Seperti halnya sebuah Bank, apabila kalian ingin mengirim uang bukankah jauh lebih mudah dan praktis jika kalian mengirim uang melalui ATM daripada harus mengirim uang dari pusat Bank nya langsung? Akan tetapi, tanpa sebuah Bank, ATM tidak akan ada gunanya, sebaliknya tanpa ATM, Bank tetap akan dapat berfungsi dengan normal. Begitu pula dengan Mail dan Webmail, tanpa adanya Mail Server, Webmail Server tidak akan ada gunanya. Akan tetapi jika Mail Server tanpa Webmail Server, Mail Server tersebut tetap dapat bekerja sebagaimana biasa. Beberapa contoh Webmail yang terkenal adalah Squirrelmail, Zimbra, dan Roundcube.
Kali ini saya menggunakan squirrelmail, berikut langkah-langkah installasinya

#apt-get install squirrelmail


#lalu kita edit di /etc/apache2/apache2.conf

  kita tambahkan "Include"/etc/squirrelmail/apache.conf"

#kita restart apache2, /etc/init.d/apache2 restart


#lalu bagaimana anda dapat membuka squirrelmail ini melalui webrowser anda harus membuat semacam shortcut atau symbolic dari folder “/usr/share/squirrelmail” ke “/var/www” dengan nama symbolic mail yaitu dengan perintah


#kita coba di web browser dengan ip/mail, lalu kita masuk sebagai dwi (user1)



uji coba mengirim email

klik Compose


kita kirim ke rohmah (user2), lalu sent


lalu kita sign out, kita buka kembali menggunakan user rohmah


dan email sudah terkirim





Sekian dan Terimakasih
Semoga bermanfaat
Wassalamu'alaikum wr.wb