Selasa, 28 Februari 2017

KONFIGURASI WEBMAIL PADA DEBIAN JESSIE 8.6 SERVER

Assalamu'alaikum Wr. Wb.



Selamat Siang~
Pada kali ini saya akan berbagi mengenai Konfigurasi WebMail di Debian Server 8.6 yakni sebagai berikut ini.

A. PENDAHULUAN

Webmail (email berbasis web) adalah setiap klien email diimplementasikan sebagai aplikasi web yang berjalan pada web server. Contoh software webmail yang Roundcube dan SquirrelMail. Contoh penyedia webmail adalah AOL Mail, Gmail, Outlook.com dan Yahoo! Mail. Banyak penyedia webmail juga menawarkan akses email dengan desktop client email menggunakan protokol email standar, sementara banyak penyedia layanan internet menyediakan klien webmail sebagai bagian dari layanan email termasuk dalam paket layanan internet mereka.

B. LATAR BELAKANG

Konfigurasi ini bermaksudkan untuk dapat mengoptimalkan atau memanfaatkan jaringan yang tersedia agar dapat digunakan untuk menerima dan mengirim pesan melalui jaringan internet yang tersedia.

C. MAKSUD DAN TUJUAN
  • Dapat berbagi data baik berupa informasi atau gambar melalui email.
  • Dapat memanfaatkan jaringan yang ada.
D. ALAT DAN BAHAN
  • Listrik
  • Laptop Client
  • Server
  • Koneksi Internet
E. JANGKA WAKTU PELAKSANAAN

Jangka waktu pelaksanaan konfigurasi webmail ini kurang lebih hanya 15 menit saja.

F. LANGKAH KERJA

1. Berdo'a.
2. Persiapkan alat dan bahan yang diperlukan.
3. Nyalakan laptop client dan koneksikan laptop ke server dan masuk sebagai root.
4. Lalu install webmail-nya dengan masukkan perintah :
#apt-get install postfix courier-pop courier-imap


5. Kemudian akan keluar tampilan pilihan untuk konfigurasi posfix ini, maka pilih internet site.




6. Lalu muncul perintah untuk memasukan sytem mail name, maka masukan sesuai yang dibuat pada settingan dns sebelumnya. setela diisi maka tekan enter.


7. Tunggu proses konfigurasi hingga selesai.


8. Kemudia buat directori untuk mail dengan masukkan perintah :
#maildirmake /etc/skel/Maildir
 Berikutnya konfigurasi pada main.cf dengan masukkan perintah :
#nano /etc/postfix/main.cf


9. Tambahkan perintah pada barisan paling bawah "home_mailbox = Maildir/ " lalu simpan dengan menekan tombol Ctrl+X lalu Y dan Enter.


10. Lalu masukan perintah : #dpkg-reconfigure postfix


11. Pada proses ini dilakukannya konfigurasi ulang oleh sistem kemudian akan muncul tampilan seperti dibawah ini pilih OK.


12. Pilih internet site dan tekan enter.


13. Lalu masukan sytem mail seperti konfigurasi yang pertama tadi.


14. Kemudian akan munsul tampilan seperti gambar di bawah ini, diminta untuk memasukan root and postmaster,  kosongkan saja, lalu OK.


15. Lalu pada konfigurasi selanjutnya pilih OK saja, seperti gambar di bawah ini.


16. Kemudian langkah selanjutnya di tampilan "force synch...." pilih no seperti gambar di bawah ini.




17. Lalu tampilan local network tambahkan ip 0.0.0.0/0 kemudian OK.


18. Langkah berikutnya pilih No.


19. Langkah selanjutnya biarkan defaul saja pilih OK.


20. Kemudian di tampilan konfigurasi selanjutnya di local addrees extentions, biar kan default saja.


21. Selanjutnya pada internet protocols pilih ipv4. Dikarena pada konfigurasi ini kita menggunakan ipv4.


 22. Lalu restart postfix, apache2, dan bind9.




23. Lalu coba membuat user dengan cara masukkan perinta : #adduser nama kemudian isikan sesuai perintahnya.




24. Lalu dicoba untuk mengirim email via cli dengan cara masukkan perintah : #telnet mail.smkwira.net 25 , seperti gambar dibawah ini.


25. Lalu cek pada user yang dikirimi sebulumnya dengan cara masukkan perintah : #telnet mail.smkwira.net 110 kemudian ikuti langkah-langkahnya seperti gambar di bawah ini.





25. Konfigurasi webmail selesai.

G. KESIMPULAN

Dapat melakukan pengiriman atau penerimaan pesan melalui webmail ini menggunakan via CLI maupun aplikasi GUI. 

H. REFERENSI 

Sekian semoga bermanfaat dan terimakasih telah mengunjungi blog saya.
Wassalamu'alaikum Wr. Wb.

Senin, 27 Februari 2017

PENGERTIAN DMZ ?

Assalamu'alaikum Wr. Wb.

Pada hari ini saya akan beragi mengenai hasil belajar saya dalam memahami DMZ mulai dari pengertian dan manfaatnya, yakni sebagai berikut.

PENGERTIAN

Dalam sebuah keamanan komputer, DMZ atau zona demiliterisasi (kadang-kadang disebut sebagai jaringan perimeter) adalah fisik atau logis subnetwork yang berisi dan mengekspos layanan eksternal menghadap organisasi ke jaringan biasanya lebih besar dan tidak dipercaya, biasanya Internet. Tujuan dari DMZ adalah menambahkan lapisan tambahan keamanan untuk organisasi jaringan area lokal (LAN) eksternal simpul jaringan dapat mengakses hanya apa yang terkena di DMZ, sedangkan sisanya dari jaringan organisasi yang firewall.

Nama ini berasal dari istilah "zona demiliterisasi", sebuah daerah antara negara-negara bangsa di mana operasi militer tidak diizinkan.

Dalam arti militer, DMZ tidak dilihat sebagai milik salah satu pihak yang berbatasan itu. Konsep tersebut berlaku untuk penggunaan komputasi dari metafora dalam DMZ misalnya, bertindak sebagai gateway ke Internet umum, yang tidak aman seperti jaringan internal, maupun sebagai tidak aman sebagai internet publik.

Dalam hal ini, host paling rentan terhadap serangan adalah mereka yang memberikan layanan kepada pengguna di luar jaringan area lokal; seperti e-mail, Web dan Domain Name System (DNS) server. Karena peningkatan potensi host menderita akibat serangan, mereka ditempatkan dalam subnetwork tertentu untuk melindungi sisa jaringan jika penyusup yang berkompromi salah satu dari mereka berhasil.

Host di DMZ diizinkan untuk memiliki konektivitas hanya terbatas untuk host tertentu di jaringan internal, sebagai isi dari DMZ tidak aman seperti jaringan internal. Demikian pula komunikasi antara host dalam DMZ dan jaringan eksternal juga dibatasi, untuk membuat DMZ lebih aman dari Internet, dan cocok untuk perumahan layanan ini tujuan khusus. Hal ini memungkinkan host dalam DMZ untuk berkomunikasi dengan kedua jaringan internal dan eksternal, sedangkan intervensi firewall mengontrol lalu lintas antara server DMZ dan klien jaringan internal, dan firewall yang lain akan melakukan beberapa tingkat kontrol untuk melindungi DMZ dari jaringan eksternal.

Konfigurasi DMZ memberikan keamanan dari serangan eksternal, tetapi biasanya tidak memiliki bantalan pada serangan internal seperti mengendus komunikasi melalui analisa paket atau spoofing seperti spoofing e-mail.

Hal tersebut juga bisa jadi kebiasaan yang kadang-kadang baik untuk mengkonfigurasi terpisah Baris Militarized Zone (CMZ), [ rujukan? ] Zona militer yang sangat dipantau terdiri dari sebagian besar Web server (dan server serupa yang antarmuka dengan dunia luar yaitu internet) yang tidak di DMZ tapi berisi informasi sensitif tentang mengakses server dalam LAN (seperti server database). Dalam arsitektur tersebut, DMZ biasanya memiliki aplikasi firewall dan FTP sementara CMZ host server Web. (Database server bisa di CMZ, di LAN, atau dalam VLAN yang terpisah sama sekali).

LAYANAN YANG SERING DIGUNAKAN OLEH DMZ

Setiap layanan yang disediakan untuk pengguna di jaringan eksternal dapat ditempatkan dalam DMZ. Yang paling umum dari layanan ini adalah :


  • Server web yang berkomunikasi dengan database internal memerlukan akses ke database server , yang tidak dapat diakses publik dan mungkin berisi informasi sensitif. Server web dapat berkomunikasi dengan database server baik secara langsung atau melalui aplikasi firewall untuk alasan keamanan.
  • E-mail pesan dan khususnya database pengguna bersifat rahasia, sehingga mereka biasanya disimpan di server yang tidak dapat diakses dari Internet (setidaknya tidak secara tidak aman), tetapi dapat diakses dari server email yang terhubung ke Internet.
  • Mail server di dalam DMZ melewati surat masuk ke server email aman / internal. Hal ini juga menangani surat keluar.
  • VOIP server adalah metodologi dan kelompok teknologi untuk pengiriman komunikasi suara dan multimedia sesi selama Internet Protocol (IP) jaringan, seperti Internet.

MANFAAT DMZ

Untuk keamanan, sesuai dengan standar hukum seperti HIPAA , dan pemantauan alasan, dalam lingkungan bisnis, beberapa perusahaan menginstal server proxy dalam DMZ. Ini memiliki manfaat sebagai berikut :

1. Mewajibkan pengguna internal (biasanya karyawan) untuk menggunakan server proxy untuk akses internet.
2. Mengurangi persyaratan akses bandwidth internet karena beberapa konten web dapat di-cache oleh server proxy.
3. Menyederhanakan pencatatan dan monitoring kegiatan pengguna. terpusat konten web filtering.

Sebuah reverse proxy server seperti server proxy, adalah perantara, tapi digunakan sebaliknya. Alih-alih menyediakan layanan untuk pengguna internal yang ingin mengakses jaringan eksternal, ia menyediakan akses langsung untuk jaringan eksternal (biasanya Internet) ke sumber daya internal. Misalnya, kembali akses aplikasi office, seperti sistem email, dapat diberikan kepada pengguna eksternal (untuk membaca email sementara di luar perusahaan) tetapi remote user tidak akan memiliki akses langsung ke server email mereka. Hanya server proxy reverse fisik dapat mengakses server email internal. Ini adalah lapisan keamanan tambahan, yang sangat dianjurkan ketika sumber daya internal perlu diakses dari luar. Biasanya seperti mekanisme reverse proxy disediakan dengan menggunakan firewall lapisan aplikasi karena mereka fokus pada bentuk tertentu dari lalu lintas daripada mengendalikan akses ke spesifik TCP dan port UDP sebagai firewall packet filter tidak.

REFERENSI

https://en.wikipedia.org/wiki/DMZ_(computing)

Sekian dari saya semoga bermanfaat dan terimakasih telah mengunjungi blog saya.

Wassalamu'alaikum Wr. Wb.

Sabtu, 25 Februari 2017

INSTALLASI WPS OFFICE DI LINUX MINT 17.3

Assalamu'alaikum Wr. Wb.

Pada hari ini saya akan berbagi menegenai bagaimana cara menginstall aplikasi/software WPS Office di Linux Mint 17.3 yaitu sebagai berikut ini.

A. PENGERTIAN

WPS Office (sebuah akronim untuk Writer, Presentation, dan Spreadsheets, sebelumnya dikenal sebagai Kingsoft Office) adalah sebuah paket aplikasi perkantoran untuk Microsoft Windows, Linux, iOS, dan Android OS, yang dikembangkan oleh pengembang perangkat lunak dari Tiongkok yang berbasis di Zhuhai, yaitu Kingsoft. WPS Office merupakan sebuah paket aplikasi perkantoran yang terdiri dari tiga komponen utama: WPS Writer, WPS Presentation, and WPS Spreadsheet.

B. LATAR BELAKANG

Dikarenakan saya akan memubuat laporan untuk prakerin saya dan formatnya memiliki format tertentu yang ada di Ms. Word pada Windows maka saya menggunakan aplikasi WPS ini sebagai penggantinya di Linux Mint (sistem operasi yang saya gunakan saat ini.

C. MAKSUD DAN TUJUAN

Dapat mempermudah saya untuk membuat laporan prakerin karena tampilan dan fiturnya bagus sama dengan Ms. Word

D. ALAT DAN BAHAN

# Laptop
# Koneksi Internet
# Listrik

E. JANGKA WAKTU PELAKSANAAN

Waktu yang dibutuhkan untuk menginstal WPS Office ini kurang lebih hanya 5 menit saja.

F. LANGKAH KERJA

1. Berdo'a.
2. Siapkan alat dan bahan.
3. Nyalakan laptop dan konekan dengan internet.
4. Buka situs resmi WPS Office dan copy lin location datanya.


5. Buka terminal laptop.
6. Masukkan perintah : #wget link location


7. Jika sudah di download maka cek filenya dengan masukkan perintah seperti gambar dibawah ini.



8. Kemudian di install dengan masukkan perintah seperti gambar dibawah ini.

9. Kemudian buka WPS-nya dan akan muncul seperti gambar dibawah ini untuk meminta persetujuan agar WPS dapat dijalankan.


10. Lalu akan keluar seperti gambar dibawah ini. Klik OK.


11. Selesai, WPS Office dapat digunakan.



G. KESIMPULAN

Dengan saya menginstall WPS saya dapat membuat laporan dengan mudah dan cepat.

H. REFERENSI

https://id.wikipedia.org/wiki/WPS_Office

Jumat, 24 Februari 2017

PENGERTIAN VIRTUALISASI ?

Assalamu'alaikum Wr. Wb.


Pada kali ini saya akan berbagi mengenai hasil dari pemahaman saya mengenai Pengertian Virtualisasi, yaitu sebagai berikut ini.

A. PENGERTIAN VIRTUALISASI

Virtualisasi (virtualization) adalah istilah umum yang mengacu kepada abstraksi dari sumber daya komputer. Definisi lainnya adalah "sebuah teknik untuk menyembunyikan karakteristik fisik dari sumber daya komputer dari bagaimana cara sistem lain, aplikasi atau pengguna berinteraksi dengan sumber daya tersebut. Hal ini termasuk membuat sebuah sumber daya tunggal (seperti server, sebuah sistem operasi, sebuah aplikasi, atau peralatan penyimpanan terlihat berfungsi sebagai beberapa sumber daya logikal; atau dapat juga termasuk definisi untuk membuat beberapa sumber daya fisik (seperti beberapa peralatan penyimpanan atau server) terlihat sebagai satu sumber daya logikal.

Istilah virtualisasi sudah digunakan secara luas sejak 1960-an, dan telah diaplikasikan kepada beberapa aspek komputer dari keseluruhan sistem komputer sampai sebuah kemampuan atau komponen individu. Secara umum semua teknologi virtualisasi mengacu kepada "menyembunyikan detail teknis" melalui enkapsulasi.

B. JENIS-JENIS VIRTUALISASI

1. Virtualisasi Perangkat Keras (Hardware)

Virtualisasi perangkat keras mengacu kepada upaya menciptakan mesin virtual yang bekerja layaknya sebuah komputer lengkap dengan sistem operasi. Istilah mesin tuan rumah (host) mengacu kepada mesin tempat virtualisasi bersemayam sementara istilah mesin tamu (guest) mengacu kepada virtual mesin itu sendiri. Istilah hypervisor mengacu kepada perangkat lunak atau firmware yang membuat mesin virtual.

Jenis virtualisasi perangkat keras meliputi :
  • Para-virtualisasi : perangkat keras tidak disimulasikan tetapi perangkat lunak berjalan dalam domainnya sendiri seolah-olah dalam sistem yang berbeda. Dalam hal ini perangkat lunak perlu disesuaikan untuk dapat berjalan.
  • Virtualisasi sebagian : tidak semua aspek lingkungan disimulasikan tidak semua perangkat-lunak dapat langsung berjalan, beberapa perlu disesuaikan untuk dapat berjalan dalam lingkungan virtual ini.
  • Virtualisasi penuh : hampir menyerupai mesin asli dan mampu menjalankan perangkat lunak tanpa perlu diubah.
Vitualisasi perangkat keras harus dibedakan dengan emulasi perangkat keras. Pada emulasi perangkat keras sebuah perangkat keras meniru kerja perangkat keras lain, sementara pada virtualisasi perangkat keras sebuah hypervisor (sebuah software) meniru kerja perangkat keras tertentu atau bahkan keseluruhan komputer. Lebih lanjut hypervisor jangan dirancu dengan emulator. Keduanya mempunyai definisi yang sama tetapi domain pembicaraannya berbeda.

2. Virtualisasi Perangkat Lunak (Software)

3. Virtualisasi Memori

4. Virtualisasi Pemasaran

5. Virtualisasi Data

6. Virtualisasi Jaringan

 C. REFERENSI
  •  https://id.wikipedia.org/wiki/Virtualisasi
Sekian dari saya semoga bermanfaat dan terimakasih telah mengunjungi blok saya.

Wassalamu'alaikum Wr. Wb.

Kamis, 23 Februari 2017

KONFIGURASI PROXY SERVER DI DEBIAN ROUTER

Assalamu'alaikum Wr. Wb.


Pada hari ini saya akan berbagi mengenai konfigurasi proxy server, yaitu sebagai berikut ini.

A. PENGERTIAN

Proxy Server adalah server yang (sistem komputer atau aplikasi) yang bertindak sebagai perantara untuk permintaan dari client mencari sumber daya dari server lain. Seorang klien terhubung ke proxy server, meminta beberapa layanan, seperti file, koneksi, halaman web, atau sumber daya lain yang tersedia dari server yang berbeda dan proxy server mengevaluasi permintaan sebagai cara untuk mempermudah dan mengontrol kompleksitas. Proxy diciptakan untuk menambah struktur dan enkapsulasi untuk sistem terdistribusi. Namun pada saat ini, kebanyakan proxy atau web proxy, memfasilitasi akses ke konten di World Wide Web dan menyediakan anonimitas.

B. LATAR BELAKANG

Dilakukannya konfigurasi proxy pada server dengan maksud agar server yang memiliki akses internet bisa menjadi lebih aman dari virus dan situs web yang tidak baik untuk diakses di client.

C. MAKSUD DAN TUJUAN
  • Server lebih aman dari virus dan situs tidak baik/terlarang
  • Sebagai penyimpan cache untuk mempercepat akses intenet oleh si client.
D. ALAT DAN BAHAN
  • Debian Router
  • Laptop client
  • Koneksi Internet
  • Listrik
E. JANGKA WAKTU PELAKSANAAN

Ketika kelompok kami dalam melakukan konfigurasi proxy pada debian router, kami hanya membutuhkan waktu kurang lebih hanya 20 menit saja dengan dibekali membaca sebulum melaksanakan konfigurasi ini.

F. LANGKAH KERJA

1. Berdo'a terlebih dahulu agar kegiatan pada hari ini dapat berjalan dengan lancar.
2. Persiapkan alat dan bahan, siapkan juga diri dengan membaca referensi konfigurasi di buku ataupun di internet.
3. Nyalakan laptop client, koneksikan dengan hostpot server dan remote server menggunakan laptop client.
4. Karena pada konfigurasi proxy server kami memilih menggunakan aplikasi squid proxy, maka kita install terlebih dahulu aplikasi proxy-nya dengan masukkan perintah :  
#apt-get install squid3


5. Kemudian konfigurasi dengan memasukkan perintah :
#nano /etc/squid3/squid.conf


6. Lalu carilah kata "http_port3128" dengan menekan tombol Ctrl+W, apabila sudah ketemu maka kemudian tambahkan kata "transparent" di depannya.


7. Selanjutnya cari kata "cache_mrg", jika sudah ketemu tambahkan nama di depannya admin agar ketika situs diblokir oleh si admin yang muncul adalah nama si admin yang memblokir situs yang telah diblokir.


8. Lalu cari kata "visible_hostname", jika sudah ketemu tambahkan nama. Nama tersebut sebagai penanggung jawab dari proxy server tersebut.


9. Kemudian cari kata "cache_dir ufs/var..." jika sudah ketemu hilangkan tanda # (pagar).


10. Selanjutnya cari kata "cache_mem", jika sudah ketemu hilangkan tanda # (pagar).


11. Kemudian cari kata "http_access deny all", jika sudah ketemu beri tanda # (pagar) untuk memperolehkan proses blokir nantinya.


12. Lalu cari kata "acl CONNECT", jika sudah ketemu tambahkan perintah seperti ini dibaris bawah acl Connect.


Keterangan :

- acl local src 192.168.10.0/28 -> ip yang digunakan merupkan ip local network jaringan wifi.
- acl blokir dstdomain "/etc/squid3/blokir" -> blokir disini merupakan direktori yang digunakan untuk memblokir situs nanti.
- acl blokkey url_regex -i "/etc/squid3/blok.txt -> untuk apabila kita mencari pada pencarian, kemudian ada kata tersebut yang terdeteksi, otomatis akan terblok.
- http_access deny blokir -> agar konfigurasi atau proses pemblokiran pada direktori blokir diperbolehkan.
- http_access deny blokkey -> agar konfigurasi atau proses pemblokiran pada direktori blokkey diperbolehkan.
- http_access allow local -> agar acces dari local secara otomatis bisa terblokir situsnya pada local.

Kemudian simpan konfigurasinya Ctrl+X lalu tekan Y dan Enter.

13. Edit direktori yang ingin diblokir dengan masukkan perintah :
#nano /etc/squid3/blokir => kemudian Enter.


14. Masukan situs yang ingin diblokir, misalnya saya contoh untuk memblokir situs kaskus. bisa dilihat pada gambar dibawah ini. lalu simpan Ctrl+X tekan Y dan Enter.


15. Lalu edit pada direktori blok.txt dengan cara masukkan perintah :
#nano /etc/squid3/blok.txt


16. Setelah itu masukan situs yang ingin di blok pada pencarian nanti. bisa dilihat pada gambar dibawah ini.


17. Kemudian cek konfigurasinya apakah berjalan atau tidak dengan cara #squid3 -z , jika muncul tampilan running maka konfigurasi kita berhasil.



18. Lalu restart squid3 dengan masukkan perintah :
#/etc/init.d/squid3 restart


19. Kemudian konfigurasi pada rc.local digunakan untuk memasukan perintah didalamnya, yaitu dengan masukkan perintah :
#nano /etc/rc.local


20. Masukan perintah iptables untuk mengarahkan port 80 ke port 3128 yang merupakan port dari proxy server. Lihat pada gambar dibawah ini. lalu simpan Ctrl+X tekan Y dan Enter.


21. Restart rc.local dengan masukkan perintah :
#nano /etc/init.d/rc.local restart


22. Reboot Server agar sistemnya dapat berjalan.

23. Dicoba pada web browser, kemudian masukan situs yang kita blokir tadi. Misal situs yang saya blokir adalah kaskus. Hasilnya seperti pada gambar dibawah ini.


24. Di pencarian pada file download terblokir secara otomatis.


25. Selesai ~

G. KESIMPULAN

Dapat memanfaatkan proxy server sebagai keamanan jaringan dan pada fitur squid juga bisa menyimpan chache situs atau data yang diakses, jadi seolah-olah client mengakases sebuah situs lebih cepat.

H. REFERENSI
  • https://en.wikipedia.org/wiki/Proxy_server

Sekian semoga bermanfaat dan terimakasih telah mengunjungi blok saya ini.

Wassalamu'alaikum Wr.Wb.