Showing posts with label Debian. Show all posts
Showing posts with label Debian. Show all posts

[Web Server] Cara Mengkonfigurasi / Mensetting / Menginstall Web Server Dengan Apache di Debian Server

Assalamu'alaikum Wr.Wb
Materi kali ini kita belajar bagaimana Cara Mengkonfigurasi / Mensetting / Menginstall Web Server Dengan Apache pada  Debian Server. Web Server sendiri adalah layanan digunakan untuk menyimpan data/file yang di peruntukkan untuk web dan menerima permintaan protokol http ataupun https. 

Yang diperlukan yaitu kita install web server yang dibutuhkan yaitu apache2 dan php5 agar support dengan bahasa php Untuk perintahnya sebagai berikut
root@serverku:~# apt-get install apache2 php5
Bila muncul seperti ini tekan tombol Y lalu ENTER untuk melanjutkan installasi apache2
Do you want to continue? [Y/n] Y
Pastikan installasi berhasil. Apabila sudah berhasil installasi maka kita coba uji pada client dengan mengetikkan IP dari server di browser dan hasilnya sebagai berikut bila berhasil.


Bila sobat mengimplementasikan materi sebelumnya yaitu [DNS Server] Cara Mengkonfigurasi DNS Server maka dapat diakses menggunakan domainnya sebagai berikut.


Diatas merupakan tampilan default dari apache dan kita pun dapat merubah tampilan tersebut pada direktori /var/www/html. Itu saja sedikit materi web server semoga bermanfaat. Sekian terima kasih 😁
Wassalamu'alaikum Wr.Wb

[Security] Cara Melindungi Akses Server Dengan Menggunakan Fail2ban

Assalamu'alaikum Wr.Wb
Berjumpa lagi dengan materi cara melindungi akses server dengan menggunakan fail2ban . Seperti kita ketahui bahwa server sangat mungkin sekali seseorang yang tidak bertanggung jawab mengaksesnya menggunakan SSH ataupun lainnya dengan cara brute force password root ataupun user lainnya sehingga dengan adanya brute force membuat resource server berkurang dan sebagai admin tentu berusaha agar server mencegah hal tersebut. Walaupun admin elah memakai password yang cukup kuat atapun sangat kuat tapi kalo tidak dicegah sangat mungkin untuk diakses. 

Cukup berbahaya bukan? nah kali ini kita akan mempelajari fail2ban, apa itu fail2ban? fail2ban merupakan aplikasi paket pada linux yang digunakan untuk melakukan blokir sementara apabila ada seseorang yang mencoba login berulang kali / sekian kali dan tidak hanya memblokir sementara tapi kita juga dapat memblokir permanen. Fail2ban menggunakan iptables sebagai filtering ataupun sebagai blokir dan biasanya iptables sudah terinstall secara default pada server.

Langkah pertama kita lakukan installasi aplikasi paket yang dibutuhkan yaitu fail2ban
 root@serverku:~# apt-get install fail2ban
Kita akan salin terlebih dahulu file konfigurasinya dengan nama file salinan yaitu fail.local yang ditujukan untuk server sendiri.
root@serverku:~# cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Lanjut konfigurasi file yang telah salin dengan teks editor 
root@serverku:~# nano /etc/fail2ban/jail.local
Apabila kita ingin melindungi akses server SSH maka cari bagian dibawah dan rubah sesuai keinginan  
[ssh]

enabled  = true
port     = ssh
filter   = sshd
logpath  = /var/log/auth.log
maxretry = 6

 keterangan
  1. [] : Di dalam kurung siku merupakan nama yang ingin diatur
  2. enabled : Merupakan nilainya yaitu true/aktif ataupun false/mati
  3. port : merupakan port yang digunakan layanan yang ingin di atur
  4. filter : Akan melakukan filter dengan aturan yang sudah ditentukan yang berada di /etc/fail2ban/filter.d dan ditulis nama filenya tanpa perlu ekstensinya (misal sshd.conf ditulis sshd saja seperti diatas)
  5. logpath : merupakan letak direktori penyimpanan log atau catatan apabila nanti ada yang gagal login
  6. maxretry : Jumlah kesempatan mencoba login sebelum di blokir
 Tinggal restart service fail2ban
root@serverku:~# /etc/init.d/fail2ban restart
Atau menggunakan perintah berikut
root@serverku:~# service fail2ban restart
Untuk melihat apakah fail2ban berjalan yaitu dengan perintah berikut
root@serverku:~# iptables -L
Terlihat seperti pada tampilan dibawah apabila fail2ban berjalan

 
Bila kita ingin mengujinya dengan mengakses menggunakan ssh dan memasukkan password salah selama maxretry yang telah ditentukan, maka akan muncul sebagai berikut


Untuk melihat lognya / catatannya dapat dengan perintah berikut 
root@serverku:~# cat /var/log/auth.log
Cari tanggal waktu pada saat uji coba akses server dan bila sudah menemukan berikut hasil lognya


Itulan merupakan cara melindungi server dengan menggunakan aplikasi fail2ban yang memungkinkan user yang tidak bertanggung jawab login ke server dengan jumlah maxretry yang telah ditentukan akan di blok. Semoga bermanfaat dan Matur suwun πŸ˜‡
Wassalamu'alaikum Wr.Wb

[NTP Server] Cara Mengkonfigurasi NTP Server dan Sinkronisasi Waktu Pada Client

Assalamu'alaikum Wr.Wb
Materi kali ini kita membahas bagaimana membuat sebuah server yang didukung NTP sehingga client yang terhubung dengan server dapat menyinkronkan waktu dengan server dan terlebuh dahulu kita jelaskan sedikit dari NTP. Apa sih NTP ?, NTP atau Network Time Protocol merupakan protokol yang digunakan untuk menyinkronkan waktu yang berjalan pada protokol UDP dengan port 123 sebagai lapisan transport . Hal ini agar client memiliki waktu yang sama persis dan berperan penting pada saat jumlah komputer client dalam jumlah besar agar waktu dapat berjalan serentak.

Install terlebih dahulu package NTP pada server 
root@serverku:~# apt-get install ntp
Reading package lists... Done
Building dependency tree
Reading state information... Done
..............................................
Do you want to continue? [Y/n] y
Lanjut dengan mengkonfigurasi ntp.conf dan pastikan installasi diatas berhasil.
 root@serverku:~# nano /etc/ntp.conf
 Cari bagian tersebut dan samakan dengan tampilan berikut


Dan juga cari bagian tersebut dan sesuaikan seperti berikut dengan IP network client yang akan menggunakan NTP server


Jangan lupa save dengan CTRL + O lalu ENTER dan CTRL + X untuk keluar. Lanjut kita restart service NTP dengan perintah berikut
root@serverku:~# /etc/init.d/ntp restart
Tahap selanjutnya yaitu seting waktu server dengan benar karena server ntp sebagai acuan untuk sinkron waktu pada client maka pada server waktunya harus tepat dan benar.
root@serverku:~# date
Sun May 20 00:00:04 WIB 2018
root@serverku:~# date --set 2018-05-21
Mon May 21 00:00:00 WIB 2018
root@serverku:~# date --set 11:05:42
  1. date : Digunakan untuk melihat tanggal dan waktu
  2. date --set 2018-05-21 : Digunakan untuk merubah tgl,bulan dan tahun menjadi 2018-05-21 dengan susunan tahun-bulan-tgl
  3. date --set 11:05:42 : Digunakan untuk merubah waktu dengan susunan jam:menit:detik 
Untuk menyikronkan pada client yang menggunakan windows yaitu seperti berikut dengan klik kanan waktu pada bagian pojok dan pilih Adjust date/time




Lanjut dengan memilih Adjust date/time > tab internet time > Change setting > Isi IP server > Pilih update now > Ok > Ok . Pastikan setelah memilih update muncul seperti yang ditandai tanda hijau seperti tampilan dibawah


Bila clientnya menggunakan ubuntu, kita perlu menginstall ntpdate agar dapat tersinkron dengan server
root@sahroel-ubuntu:~# apt-get install ntpdate
Bila sudah selesai kita tinggal sinkronkan dengan IP server sebagai berikut
root@sehroel-ubuntu:~# ntpdate 192.168.10.1
Dan itulah merupakan cara mengkonfigurasi NTP server dan cara menyinkronkan waktu pada client windows ataupun ubuntu. Semoga dapat memahami, bila ada pertanyaan dapat meninggalkan komentar. Itu saja yang dapat disampaikan semoga bermanfaat dan matur suwun sampun rawuh 😁
Wassalamu'alaikum Wr.Wb

[File Sharing] Cara Konfigurasi Menggunakan NFS sebagai File Sharing Server

Assalamu'alaikum Wr.Wb
NFS atau Network File sharing merupakan protokol yang digunakan untuk men-share resource ataupun file ke jaringan yang dimiliki tanpa peduli sistem operasi client yang digunakan, jadi untuk windows dapat menggunakannya begitu juga dengan client linux atau lain sebagainya. NFS pada server dapat digunakan sebagai alternatif dari samba yang hanya sebagai share resource ataupun file sharing yang tanpa otentikasi user login atau keamanan lainnya. πŸ‘‡

Yang perlu diperhatikan juga nanti pada client yaitu mengaktifkan protokol NFS agar dapat memount file yang telah di share di server. Langkah yang perlu dilakukan pada server untuk dapat menggunakan NFS ini yaitu perlu installasi package program yang di perlukan yaitu nfs-kernel-server dan nfs-common dengan cara sebagai berikut untuk langkah installasinya 
 root@serverku:~# apt-get install nfs-kernel-server nfs-common
Pastikan tidak ada masalah dalam installasi yang dibutuhkan dalam NFS. Lanjut dengan membuat direktori yang akan kita share nanti dengan perintah seperti dibawah.
root@serverku:~# mkdir /nfs-share
root@serverku:~# mkdir /nfs-share/data
Terlihat diatas kita membuat direktori dengan nama nfs-share di root dan data di dalam /nfs-share . Rubah terlebih dahulu hak akses direktori yang telah dibuat.
root@serverku:~# chmod 777 -R /nfs-share
Langkah berikutnya kita konfigurasi file exports yang berada di direktori /etc.
root@serverku:~# nano /etc/exports
 Tambahkan baris yang ditandai berikut pada bagian bawah sendiri


  1. /nfs-share/: Direktori yang ingin di share
  2. 192.168.10.0/24 : Network yang diperbolehkan menggunakannya
  3. rw : Direktori yang di share memiliki hak akses read & write
  4. sync : Agar pada client maupun server selalu sinkron
  5. no_subtree_check : Agar client tidak dapat melihat susunan direktori
  6. no_root_squash : Client yang mengakses memiliki hak akses setara root terhadap direktori tersebut
Jangan lupa tekan CTRL + O  lalu ENTER untuk save dan CTRL + X untuk keluar. Perhatikan juga diatas yang merupakan konfigurasi beserta keterangannya dan lanjut dengan merestart service NFS.
root@serverku:~# /etc/init.d/nfs-kernel-server restart
Lanjut dengan konfigurasi pada client yaitu windows, dengan mengaktifkan terlebih dahulu protokol NFS . Cari pada start yaitu turn windows features


Cari dan centang bagian yang ditandai berikut

Lanjut, kita tinggal mounting NFS dengan membuka windows explorer lalu klik kanan pada computer dan pilih map network drive. 

Tinggal kita isi bagian berikut dengan IP server yang sebagai NFS dengan susunan sebagai berikut

Pastikan sudah termap / termount seperti dibawah ini


Kita telah berhasil mengkonfigurasi share dengan nfs dan juga berhasil memounting direktori yang di share pada client windows. Semoga bermanfaat dan matur suwun sampun rawuh ✋
Wassalamu'alaikum Wr.Wb

[File Sharing] Cara mengkonfigurasi Samba Dengan Anonymous Login dan Mounting Folder

Assalamu'alaikum Wr.Wb
Berjumpa lagi sobat dengan materi sysadmin yaitu melanjutkan samba. Berikut penjelasan singkat darianonymous login. Anonymous login pada samba ini digunakan agar semua orang dapat mengakses direktori tanpa melakukan otentikasi dengan begitu semua orang berhak menggunakannya. Pastikan sobat sudah membaca artikel sebelumnya dikarenakan kali ini kita akan melanjutkan konfigurasi sebelumnya yaitu [File Sharing] Cara Mengkonfigurasi Samba Dengan User Authentication Debian server.

Langsung saja kita mengkonfigurasi agar dapat dengan mudah mengerti konsep anonymous login. Pertama Kita tambahkan direktori lagi yaitu direktori dengan nama misal public di direktori /samba/ yang telah dibuat di artikel file sharing sebelumnya. Perintahnya sebagai berikut
root@serverku:~# mkdir /samba/public
Tinggal kita edit file smb.conf yang berada di direktori /etc/samba/
root@serverku:~# nano /etc/samba/smb.conf
lalu pada baris akhir tambahkan seperti berikut 


Save dengan CTRL + O, lalu ENTER dan CTRL+X untuk keluar. Lanjut restart service samba dengan perintah berikut
root@serverku:~# /etc/init.d/smbd restart
Pastikan OK, tidak ada masalah. Kita uji dengan mengetikkan IP server seperti berikut untuk menguji di client windows sama di materi sebelumnya.


Maka akan terlihat direktori public yang telah di konfigurasi, sebagai berikut πŸ‘‡


Apabila kita coba masuk ke direktori public tanpa login berarti kita telah berhasil dan isinya akan kosong karena kita tidak mengisinya dengan file.


Ingat kita tidak bisa memberi file apapun dari client di karenakan tidak mempunyai hak akses. Jadi hal ini digunakan bila admin server memberi tempat sekumpulan file yang nantinya client dapat mengcopynya namun tidak dapat menghapus filenya. 

Langkah selanjutnya kita juga dapat memount direktori tersebut yang tujuannya agar memudahkan pengguna dalam membuka direktori yang di share tanpa mengetikkan IP server lagi. Dengan klik kanan direktori yang ingin di mount lalu pilih Map network drive

Lanjut pilih mau ditempatkan dimanakah drivenya misalnya kita taruh di A: lalu Finish πŸ‘


Maka akan terlihat direktori yang telah di mount seperti di bawah πŸ‘‡

Dan kita telah berhasil me-mount direktori yang dishare dengan samba pada client windows seperti ditunjukkan diatas. Apabila ada masalah, dapat meninggalkan komentar dibawah dan materinya semoga bermanfaat dan matur suwun sampun rawuh 😁
Wassalamu'alaikum Wr.Wb

[File Sharing Server] Cara Mengkonfigurasi Samba Dengan User Authentication Debian Server

Assalamu'alaikum Wr.Wb
Berjumpa lagi ✋ dengan materi kali ini tentang file sharing yaitu menggunakan samba. Apa sih samba ? Samba merupakan program yang terpasang diserver yang digunakan untuk kebutuhan file  sharing ataupun device sharing seperti printer yang menggunakan protokol SMB ( Service Message Block ). Samba memiliki keunggulan yaitu cukup mudah di konfigurasi dan pastinya gratis alias free digunakan siapapun.

Yang perlu diperhatikan yaitu install terlebih dahulu samba dengan perintah berikut
root@serverku:~# apt-get install samba
Lalu kita buat direktori untuk tempat file sharing samba misalnya seperti di bawah
root@serverku:~# mkdir /samba
root@serverku:~# mkdir /samba/private
root@serverku:~# chmod 777 /samba/private
Pada perintah baris terakhir diatas digunakan untuk merubah hak aksesnya direktori private agar user yang kita buat dapat mengakses.  Belum selesai, kita buat user terlebih dahulu yang nanti digunakan pada saat membuka direktori yang di telah dibuat.πŸ‘Œ
root@serverku:~# useradd private
root@serverku:~# smbpasswd -a private
New SMB password:(tidak terlihat)
Retype new SMB password:(tidak terlihat)
Added user private.
root@serverku:~# 
Perintah diatas kita membuat user dengan nama private dan memberikan password untuk user private untuk samba. Lanjut kita konfigurasi file smb.conf yang berada di direktori /etc/samba/.
root@serverku:~# nano /etc/samba/smb.conf
Tambahkan baris yang ditandai seperti berikut untuk menshare direktori yang telah dibuat dengan direktori yang ingin dishare yaitu /samba/private/ dan autentikasi user private yang telah dibuat.


Jangan lupa save dengan CTRL + O, lalu ENTER dan CTRL + X untuk keluar. Restart samba dengan perintah berikut
root@serverku:~# /etc/init.d/smbd restart
Setelah di restart kita uji dengan mengetikkan sama seperti berikut, bila menggunakan windows dengan IP server atau \\IPSERVER bila client ubuntu yaitu smb://IPSERVER .

Nanti akan muncul direktori yang telah di share dan apabila kita masuk akan muncul jendela untuk memasukkan user dan password yang telah dibuat.πŸ‘ˆ


Bila berhasil kita akan diarahkan ke direktori private yang isinya masih kosong karena kita tidak mengisikan file apapun.


Dan itulah merupakan implementasi bagaimana kita membuat file sharing server dengan keamanan otentikasi user pada direktori agar hanya orang tertentu yang dapat mengaksesnya. Itu saja yang dapat disampaikan dan baca artikel selanjutnya yang menarik tentang samba atau yang lainnya. Semoga bermanfaat πŸ™ dan matur nuwun sampun rawuh 😁 
Wassalamu'alaikum Wr.Wb