Showing posts with label IT. Show all posts
Showing posts with label IT. Show all posts

November 24, 2009

Memantau Access Log Squid Dengan Lightsquid

Beberapa hari ini bnyk bgt euy keluhan dari user2 di Kantor Tercinta yang bilang kok buka google aja lemot bgt siyh??? kebetulan dikantor pakai squid buat jadi proxy servernya. karena klo di squid itu semua access ke site yang direquest sama client dibbelakangnya itu kan ke log di server, jadi kita bisa analisa apakah penggunaan internet dikantor ini dalam batas wajar atau terdapat user yang over quota dalam penggunaannya. sehingga dapat diambil tindakan. oke klo mau liat access log dari squid kira2 kyk gini.



nah dari log itu kita bisa tau alamat yang diakses oleh ip user brapa.. namun log ini akan secara realtime terupdate jadi sangat sulit dalam mengawasinya.. solusi dari masalah ini adalah dengan menambahkan sebuat aplikasi yang bertugas membaca log dari squid dan menampilkannya dalam bentuk web reporting. yang akan saya coba bahas adalah lightsquid . lightsquid ini di buat dengan bahasa pemrogramana PERL. yang akan menampilkan file access.log dari squid(proxy application) dalam bentuk yang lebih MANUSIAWI hehehe..
okeh dalam posting ini saya akan menjelaskan cara instalasi lightsquid pada mesin yang ber OS centos 5.3.
pertama-tama siapkan sajen-sajen yang dibutuhkan, seperti : kopi susu, http server apache, development tools untuk centos, dan tentunya source lightsquid.
1. setelah kopi susu siap, jangan lupa pastiin dah ada http servernya di servernya. cek keberadaan httpd :
[root@proxy ~]# chkconfig --list | grep httpd
httpd 0:off 1:off 2:on 3:on 4:off 5:on 6:off
dan pastikan localhostnya bisa di browse dari web browser client.. 2. install development tools:
[root@proxy ~]# yum groupinstall "Development Tools"
3. download source light squid:
[root@proxy ~]# wget http://optusnet.dl.sourceforge.net/sourceforge/lightsquid/lightsquid-1.7.1.tgz -P /opt
--11:38:07-- http://optusnet.dl.sourceforge.net/sourceforge/lightsquid/lightsquid-1.7.1.tgz
Saving to: `/opt/lightsquid-1.7.1.tgz'
100%[=================================>]
53,979 23.6K/s in 2.2s 11:38:11 (23.6 KB/s) - `/opt/lightsquid-1.7.1.tgz' saved [53979/53979]
perintah diatas akan mendowload file lightsquid-1.7.1.tgz dan akan menyimpannya pada direktori /opt
4. kemudian extract file tersebut ke dalam directory cgi-bin dari apache. (biasanya /var/www/cgi-bin/)
[root@proxy ~]# tar xvzf lightsquid-1.7.1.tgz -C /var/www/cgi-bin/

5. set permision dari folder lightsquid untuk user dan group yang menjalankan apache:
# chmod -R apache.apache /var/www/cgi-bin/lightsquid

6. kemudian buka file lightsquid.cfg lalu rubah path2 komponen lightsquidnya sesuai dengan letak masing2 komponen.
# -------------------- GLOBAL VARIABLES ---------------------------
#path to additional `cfg` files
$cfgpath ="/var/www/cgi-bin/lightsquid";
#path to `tpl` folder
$tplpath ="/var/www/cgi-bin/lightsquid/tpl";
#path to `lang` folder
$langpath ="/var/www/cgi-bin/lightsquid/lang";
#path to `report` folder
$reportpath ="/var/www/cgi-bin/lightsquid/report";
#path to access.log
$logpath ="/var/log/squid";
#path to `ip2name` folder
$ip2namepath ="/var/www/cgi-bin/lightsquid/ip2name";

6. Untuk ngegampanginpas ngakses lightsquid lewat web, bikin alias dari direktori lightsquid tadi di httpd.confnya apache (di server gw, ada di /etc/httpd/conf/httpd.conf) tambahkan script ini.

Alias /lightsquid "/var/www/cgi-bin/lightsquid"

Options Indexes MultiViews +ExecCGI
AllowOverride None
Order allow,deny
Allow from all
DirectoryIndex index.cgi

dengan begitu anda dapat mengkases lightsquid dengan mengetikkan http://ip_proxy/lightsquid. 7. atur schedule di cron agar lightsquid di update secara berkala dengan membuka crontab:
crontab -e

lalu masukkan baris ini
*/20 * * * * /var/www/cgi-bin/lightsquid/lightparser.pl today

yang maksudnya lightsquid akan dijalankan setiap 20 menit sekali. sebaiknya jika load proses di server sudah tinggi updatenya dapat dilakukan lebih jarang. karena pada prosesnya akan lumayan menyita resource. kira2 hasilnya akan seperti ini:

selamat mencoba..

October 1, 2009

telematics, telematika, telematique

berhubung dapet tugas suruh cari tau apa itu telematika... dan suruh di publish di blog, jadi mulai deyh googling telematika.
dari beberapa sumber yang di dapet kurang lebih hampir semua orang mengatakan bahwa telematika dari segi bahasa adalah kata saduran atau di adopsi dari bahasa perancis yaitu telematique yang kurang lebih dapat diartikan sebagai bertemunya sistem jaringan komunikasi dengan teknologi informasi.
namun beberapa praktisi di dunia IT seperti ditulis di blognya mas dudi gunardi
mengatakan bahwa TELEMATICS merupakan perpaduan dari dua kata yaitu dari “TELECOMMUNICATION and INFORMATICS” yang merupakan perpaduan konsep Computing and Communication. Istilah telematika juga dikenal sebagai “the new hybrid technology” karena lahir dari perkembangan teknologi digital. Dalam wikipedia disebutkan bahwa Telematics juga sering disebut dengan ICT (Information and Communications Technology).
sementara dalam bahasan Pengantar Telematika pada Mata Kuliah Hukum Telematika Universitas Indonesia yang dikutip mas dudi gunardi tertulis:
Dalam perkembangannya istilah Media dalam TELEMATIKA berkembang menjadi wacana MULTIMEDIA. Hal ini sedikit membingungkan masyarakat, karena istilah Multimedia semula hanya merujuk pada kemampuan sistem komputer untuk mengolah informasi dalam berbagai medium. Adalah suatu ambiguitas jika istilah TELEMATIKA dipahami sebagai akronim Telekomunikasi, Multimedia dan Informatika. Secara garis besar istilah Teknologi Informasi (TI), TELEMATIKA, MULTIMEDIA, maupun Information and Communication Technologies (ICT) mungkin tidak jauh berbeda maknanya, namun sebagai definisi sangat tergantung kepada lingkup dan sudut pandang pengkajiannya
berdasarkan beberapa sumber yang saya dapat dari hasil browsing :) saya menyimpulkan bahwa telematika yang dalam bahasa inggris telematics adalah suatu bidang yang berhubungan dengan segala yang bisa dilakukan oleh komputer dan hasil proses dari komputer yang berbentuk media2. yang dapat di gunakan untuk sarana telekomunikasi. bisa saja berupa gambar, video, tulisan. setidaknya itu menurut saya. khehehehe.
mohon maaf klo ada salah2 namanya juga belajar nulis. plis komen klo ada saran atau ada yg mau nambahin.

October 13, 2007

ssh tunnel inet

belakangan kebutuhan akan internet cepat dan murah dari kalangan fakir bandwith seperti saya semakin meningkat.. khahahaha.
seperti biasa tidak ada hal yang tidak di ketahui oleh om google. setelah meng obrak - abrik hasil temuan om google saya menemukan postingan dari sodara harry yang mengutarakan teknik ssh tuneling yang dapat meningkatkan kecepatan koneksi internet kita. dan juga kestabilannya.walaupun hanya menggunakan koneksi dari handphone dengan jaringan GSM. adapun tekniknya adalah sebagai berikut:
pertama

ketikkan "putty -P 222 -N -D 9999 -C net@cepat.abangadek.com" tanpa tanda petik pada command prompt.setelah mendownload putty.exe dan letakkan di c:\windows

[2] Bagi pengguna Linux/Unix, bisa mengetikkan perintah dibawah ini sebagai gantinya:

ssh -o “CompressionLevel=9″ -C -D 9999 -p 222 -N net@cepat.abangadek.com

Ketika diminta password, ketikkan cepat123 Jika tidak ada pesan apapun yang muncul di layar, maka Anda telah terkoneksi dengan sukses ke server milik bang harry di cepat.abangadek.com

Langkah kedua adalah mengubah setting browser Anda.

Contoh cara mengubah setting di Internet Explorer : Pilih menu Tools - Options, klik tab Connections, klik tombol LAN Settings, enable “use a proxy server”, lalu klik Advanced, isi seperti di ilustrasi di bawah ini, lalu klik OK.


Contoh cara mengubah setting di Firefox : Pilih menu Edit - Preferences, klik icon Advanced, klik tab Network, klik tombol Settings, lalu setup seperti ilustrasi di bawah ini, dan klik OK.


(pada intinya, arahkan agar browser menggunakan SOCKS proxy di localhost, port 9999)

Selesai ! Selamat menikmati browsing Internet yang lebih cepat dan stabil ! Semoga dapat membantu kelancaran aktivitas Anda sehari-hari thanks abang..
NB: saat ini gw lagi mau ngebangun server serupa di kantor.. tapi for iconers only... :D

October 4, 2007

restore your partition of windows n linux now

walah gw dah lama banget gak posting yaaa.. :D hiks.. judul postingan gw panjang banget yaaa??? ya maaf kalo kepanjangan yaaa!!

udah hampir tiga minggu yang lalu gw nyobain nginstall freeBSD 6.2 di laptop compaq presario c501tu :D

pada awal mulai instalasi kita akan diminta untuk menentukan partisi mana yang akan digunakan untuk tempat penginstalan si OS berlambang setan merah bertanduk ini.dan resenya jika kita menekan "a" maka bsd akan secara default memilih partisi yg paling atas untuk tempat instalasinya. dan itu adalah partisi windows saya :(. Dengan cerobohnya gw tekan "a" waktu itu :D. (bodohnya gw)dan setelah itu itekan "a" lagi untuk membuat /var, /, /boot dll.dan hilanglah partisi windows yg berisi data2 penting kantor yg belum ter back up.huh... setelah pusing memikirkan beberapa cara. gw kemudian berpikir untuk mengembalikan kembali semua partisi dan data2nya seperti semula. Tapi hebatnya gw gak tau pake apaan dan bagaimana :D

abis itu gw ambil aja HP gw. terus gw sms ke beberapa temen komunitas jasakom yang nomornya masih ada di HP gw. :D bnyk saran dari mereka semua, dan semuanya berbeda.

berikut beberapa software yang mereka sarankan :

1. ontrack easy recovery (ini susah bgt nyari yg full version, dah gitu gak bisa balikin partisi)

2. hiren's CD bootable recovery tools (lagi2 yg ini gak gratis :( ).

3. getdataback (ini juga kebanyakan demo version dan blom bisa mengembalikan partisi)

Setelah kehabisan ide. Pada hari berikutnya aq chat dengan bung nero sumargono (pemilik warungplus.com). Doi nyaranin gw pake Partition Table Doctor.

software yang sebenernya gak gratis juga ini. sangat hebat untuk urusan recovery ini. bahkan dia bisa merecovery dan merestore kembali partisi dan data2 yang ada didalam partisi itu(window dan linux), utuh kembali 100%.setelah ngobrol tentang kemampuan dari si software, akhirnya gw milih software itu. yang bisa di donlot di sitenya abang nero. http://warungplus.com cari partition table doctor, gunakan fasilitas searchnya dengan mendaftar terlebih dahulu. setelah itu.

anda bisa menggunakannya secara live CD atau menginstalnya terlebih dahulu pada PC ber OS windows yang sehat, lalu si harddisk yg mau kita recovery kita gandeng disitu. kebetulan harddisk saya SATA jadi tinggal colok kabel serialnya di port SATA 1. dan jalankan Partition Table Doctor.

Berikut tampilan PTD setelah proses rebuild partitiion table (klik operation --> rebuilt partition table):

ptd pic

Setelah kita me rebuilt partition table, kita lihat dulu apakah yang terlihat benar adalah partisi kita?? jika berhasil, kita cukup melakukan perintah berikutnya yaitu proses restore partisi dengan memilih restore partition table pada menu operation juga.

atau bisa baca2 dulu manualnya yang bisa dibaca dulu di sini

sorry kalo gak ngejelasin secara teknis n mendetail. karena gak bisa sambil nyoba. n gw lupa untuk detailnya.. :D

setelah aq coba semua perintahnya, aq berhasil merecovery partisi yg ada di harddisk aq dan data2nya kecuali drive C: (isinya adalah OS bawaan dari HP compaq yang belum bisa di restore oleh ptd)tapi cukup dengan CD supergrub atau sejenisnya, kita bisa membuat fixboot ke drive E tempat windowsku berada. n jalan deh semuanya.

semoga membantu n thanks for mr. nero sumargono

August 27, 2007

install ubuntu 7.04 di compaq presario c500

astagfirullahal adzim...

kenapa yaaa ubuntu 7.0.4 gak mau diinstall dia laptop ber processor intel celeron M 430 1,73 Ghz ini ya...

padahal gw kenal bgt ubuntu paling gampang nginstallnya... secara dia awalnya live CD gitu... yang berarti CD bootable yang dapat secara otomatis menjalankan sistem operasi linux ubuntu dari hanya sebuah CD.

dan yg udah2 live CD yg saya gunakan berjalan dengan baik di semua PC. entah kenapa di laptop saya ini selalu munul error pada driver wlan saya...

dengan seditik nalar .. saya coba disable wi fi saya dari BIOS.setelah itu saya coba boot lagi.. ternyata semakin cepet dari sebelumnya.dan memasuki tampilan awal ubuntu sudah bisa... ehhh dasarnya sial.. tiba2 aja laptop hang... wah kacau... dah nunggu setengah jam gak gerak2 sama sekali tuh tampilan... gw klik2 kagak jalan.. yawdah gw restart aja... hampir pasrah nih.. jadi kagak yaaa nginstall itu..

ada yg punya saran??? kasih koment yaa....

August 9, 2007

Bahaya Gmail Cookies

Tepatnya kemaren pass lagi baca postingannya Mr. Rizky di milistnya jasakom.perjuangan Tentang vulnerability pada gmail cookies..

jadi gini ceritanya...

waktu kita ngebuka sebuah situs yang memanfaatkan sistem cache atau cookiesing (maksa bgt nih istilahnya) :D sehingga terdapat beberapa informasi yang dibutuhkan oleh server dari client, yang sifatnya berbeda-beda antar satu client dengan client lain, maksudnya kayak klo kita buka webmail.. biasanya kita dikasih cookies sama server yang lagi2 biasanya berisi data seperti session ID atau lainnya.sehingga ketika kita membuka inbox, server akan memberikan kita inbox sesuai dengan session ID kita. Kira2 gitu kerjaannya si server... :D Nah, seharusnya dan yang udah2 session ID ataupun cookies apapun yang digunakan dalam proses itu pada saat logout akan expired... dan tidak dapat digunakan lagi pada waktu selanjutnya.

Namun pada kasus cookies gmail itu terdapat sebuah cookies yang namanya GX, dengan value yang panjang bgt... :D (gak bakal apal kali gw.... :D ) nah cookies ini adalah cookies yang paling penting dan diperlukan pada saat login ke gmail. nah cookies yang ini nih yang jadi vulnerable karena dengan cookies GX ini kita dapat login kembali tanpa perlu mengisi username dan password lagi pada saat login...

untuk lebih jelasnya kita coba aja yaaa....

Pertama silahkan anda login ke account gmail anda.(kalo aq pake mozilla firefox dengan add ons edit cookies setelah itu coba anda lihat cookies pada komputer anda.. caranya, coba klik Tools --> Cookie Editor (setelah diinstall yaaa add ons diatas) lalu pilih site mail.google.com pada cookie name GX

nanti disana anda akan diperlihatkan nilai dari cookies GX itu.coba anda save di notepad.

terus abis itu coba di logout gmailnya... :D
n sekarang coba anda refresh cookie editornya
setelah itu coba anda lihat cookie GX nya udah ilang kan???

klo udah coba anda buat cookie dengan menekan tombol add pada edit cookie.

lalu buat sebuah cookie dengan kriteria seperti ini:

name : GX
content : isikan dengan value GX yang tadi anda copy pastekan pada notepad..
host : mail.google.com
path : /mail

lalu close

dan sekarang coba di buka situs ini ... mail.google.com

eng ing eng vulnerablenya keliatan kan??? anda langsung disuguhkan halaman inbox anda jika anda melakukan dengan bener...

hal ini terjadi karena setting expired date cookies GX pada server gmail diset expired setelah 24 jam. seperti pada ebook yang dikasih sama imam , yaaa klamaan lah...

dasar google.. apa dah kbanyakan yg dipikirin sampe aneh gitu pemikiran lo.. :D nah untuk sementara silahkan anda mencoba masuk dengan menggunakan https agar nilai GX nya tidak berkeliaran di internet dengan telanjang bulat(di encrypt gitu).

caranya tiap mau masuk ke gmail.com ketikkan https://gmail.com/

sekarang lagi nyari script buat ngambil cookies org nih ada yang mau ngajarin ?? :D

thanks too all n sorry kalo banyak salah kata :D

August 6, 2007

beginikah kerjaan para pakar IT... ??

Agak ketawa gw pas baca berita detikinet berikut ini. Lagian aneh masa orang terkenal dan dibilang pakar sama orang IT di Indonesia, bahkan dah di sebut bapak telematika, bung Roy Suryo. Gw sih gak tau apa yang dia pikirin sampe2 terkesan bapak yang satu ini "mencari sensasi" dengan mengatakan bahwa dia telah menemukan teks lagu indonesia raya versi perdana, di sebuah server di Belanda.Padahal banyak orang yang ngomong kalo tuh teks lagu n lagunya dah lama ada di youtube.com, malah ada yang bilang dah setaun yang lalu. ini teks aslinya... teks.jpg

June 13, 2007

Mensharing speedy ke klien

Bissmilahi rohmani rohim

Sorry klo ini katrok banget postingannya.

Kmrn tanggal 13 juni (*liat tanggalan dulu*) aq belajar sama mas ple-q, Kebetulan disuruh sama org yg baru langganan speedy, padahal dikantor beliau ini dah ada layanan internet loh dari dua provider ICON+ “yaitu perusahaan tempat saya bekerja sekarang” dan juga sistelindo “saingan gw nih”. Tapi tampaknya ini orang suka nyoba2 produk dan jasa yang lain2 dah. Beliau minta dibuatkan server yang dapat bertugas menshare internet supply an dari spidi ke beberapa klient yang terhubung ke dalam jaringan LAN kecil yang beliau buat.

Ok dah ceritanya abis itu aq lsg konsultasi dengan mister gug gug a.k.a mas ple-q. Aq nanyain sebaiknya dan gampangnya digimanain?(secara IP spidinya masih blom dapet yg static) dan si PC yg mau dijadiin gateway itu dibikin di UBUNTU ver 7.xx (gak inget versinya, dan mempunyai 2 interface Ethernet eth0 dan eth2). Nah kebetulan inget klo mas ple-q itu mendalami distro yang satu ini..yawdah aq lsg pm dia. n singkat cerita dia bilang “pake NAT aja biar bisa masuk ke jaringan local yg lo bikin”. Lsg aku rancang skemanya.
Kayak gini

Jaringan speedy --> server gateway --> switch --> client  

Dengan keterangan seumpamanya:
IP speddy 192.168.16.13 *masuk di eth0 server gateway* (nantinya akan di NAT) IP local yang akan aq buat untuk klien2nya (192.168.31.0/24 netmask 255.255.255.0)
IP server gateway aq buat (192.168.31.1) *di eth2*
Habis itu aq set di server gatewaynya biar bisa NAT dari IP yg dikasih spidi ke network local (192.168.31.0/24). Pertama yang aq lakuin memastikan terlebih dahulu ipforwarding pada linux sudah jalan (ini dibutuhkan untuk memforward IP dari segment local ke IP yg dikasih spidi)dengan perintah pada console linux (menu --> console):
#sudo sysctl –p
Tanda “#” menunjukkan anda login sebagai root.($ su).Akan tampil
(kernel.printk = 4 4 1 7 net.ipv4.ip_forward = 1) bila sudah aktif.
cara ngaktifinnya, rubah script pada file sysctl.conf yang ada di /etc. caranya:
#vi /etc/sysctl.conf
Tambahkan baris script seperti ini: “net.ipv4.ip_forward = 1” tanpa tanda petik, lalu save.tekan ":wq" tanpa tanda petik. setelah itu coba jalankan perintah sudo sysctl –p lagi.
# sudo sysctl –p
dan keluar tampilan seperti ini.
kernel.printk = 4 4 1 7 net.ipv4.ip_forward = 1
selanjutnya menset NAT (pada iptable).
perintahnya:
#sudo iptables -t nat -A POSTROUTING -s 192.168.31.0/24 -o eth0 -j SNAT --to-source 192.168.16.13
yang kira2 maksudnya begini, lemparkan semua ip dalam network 192.168.31.0/24 pada eth0 dengan metode postrouting dan dibuatkan static NAT menuju ke IP 192.168.16.13
lalu cek hasil pekerjaan dengan mengetikkan
#iptables -L -t nat
terus muncul seperti ini.
target prot opt source destination SNAT O

O --192.168.31.0/24   anywhere   to:192.168.16.13
wah dah ada tuh static NAT nya. :D
sekarang setting di eth2 dengan ip 192.168.31.1
#ifconfig eth2 192.168.31.1 netmask 255.255.255.0
lalu saya set di client . ip addresnya 192.168.31.2 netmask 255.255.255.0 dengan gateway 192.168.31.1 netmask idem.
cukup sekian cerita dari saya. Semoga gak pada ngantuk bacanya. n gak bingung juga. oia ini setting gak bisa tetep ada klo pc direstart atau mati.sebabnya :
  1. ip dari spidi nya pasti ganti klo mati komputernya.
  2. semua setting iptablesnya bakalan ilang.
jadi yaaa jgn direstart. ini lah parahnya.. tapi jika sudah dapat ip static bisa kita tambahkan konfigurasi tadi ke startup dengan cara: #vi /etc/rc.local iptables -t nat -A POSTROUTING -s 192.168.31.0/24 -o eth0 -j SNAT --to-source 192.168.16.13
ifconfig eth2 192.168.31.1 netmask 255.255.255.0 up
ifconfig eth0 192.168.16.13 netmask 255.255.255.252 up (netmask disesuaikan dengan yg dikasih provider)
ok thanks to Allah SWT yang bikin gw kuat ngetik sebanyak ini,buat mas ple-q juga. hihihi thanks klo ada yg mau kasih kritik n saran.klo salah tolong di kasih tau. :p

May 9, 2007

configure (wireless) backtrack2

lagi2 ngegaya sekarang giliran wirelessnya yaaa this is Xatar article again diambil dari halaman yang sama kek artikel sebelumnya.
Wireless cards are very different based upon what chipset you have. I personally use Atheros chipset cards which has screwed me up a bit with BackTrack as it has problems with using them for certain attacks.
What I will again show is generic commands for setting up and configuring your wireless interfaces.
The interface name (ath0 below) is entirely dependant on what chipset you are using, you may have any of the following:
ath0
wlan0
wifi0
eth0
You need to find out what you have. To do this you should execute the following bash command:
#ifconfig -a
This will show all wireless extension on your machine. You should see all of your network interfaces, but only the wireless ones will have detailed information next to it. Now you know what your wireless cards name is...
Switch on your wireless card:
#ifconfig ath0 up
To connect to an 'open' wireless access point (AP):
#ifconfig ath0 essid 'nameofnetwork'
The 'nameofnetwork' is your Service Set IDentifer (SSID). That is the name of your network.
To configure a WEP key:
#ifconfig ath0 key 3B5D3C7D207E37DCEEEDD301E3
To connect to a specific AP:
#ifconfig ath0 ap 03:27:A8:BC:0F:F1
Where '03:27:A8:BC:0F:F1' is the MAC address of your AP, also known as the Basic Service Set IDentifier (BSSID).
Once you have setup your connection, you can get a DHCP address:
#dhcpcd ath0
Then check that you have an IP from the wireless network.
But what if the network uses WPA? Again you need to assign the essid and maybe an AP MAC, then:
Create a text based file called wpa_supplicant.conf
Enter the following:
network={essid="nameofnetwork" key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk="WPApassphrase"}
Where nameofnetwork is your essid and psk is your WPA pre-shared key!
Then run the wpa_supplicant tool.
wpa_supplicant -D madwifi -i ath0 -c wpa_supplicant.conf
This will need altering depending on what chipset and drivers you are using. The above should work for an Atheros card.
Saying all of the above about WPA configurations, I have had many problems with it on BackTrack. If someone else has other suggestions, please post here. Also, please post setup commands for other types of wireless cards.
To put your wireless card into monitor mode:
#ifconfig ath0 mode monitor
To restrict it to one specific channel:
#ifonfig ath0 channel XX
Make sure you use a two figure number, channel 1 tends to put you on channel 11 for some reason!

backtrack2 eth configure

ngegaya dikit padahal ini nyontek lo... thanks to "xatar" ini diambil dari sini
Network Interfaces.
So you have Backtrack running installed on a HDD, you can now configure your cards to use the network. You can also do this exactly the same if you are running the distro from the CD, but your settings will not be saved as the CD is a read only medium. There are plenty of different ways to configure these wired cards and plenty of tools to do it. What I am showing here is the generic Linux commands which should be the same for other distro's.
To turn on your ethernet network card (LAN):
ifconfig eth0 up >>> ini buat ngidupin interface eth0 di komp lo (default down) The eth0 is the name of the card, this could change depending on what hardware you have installed. To get a list of all adapters:
ifconfig -a >>>> melihat seluruh configurasi interface di komp anda This will list all (-a) interfaces.
To get DHCP to assign a network address automatically from the DHCP server:
#dhcpcd eth0 >>> untuk meminta IP dari server DHCP
This will run it only on eth0, if you omitted the interface you would run the DHCP discovery process on all compatible cards.
NOTE: Auditor has a script called 'pump' which will do the same process.
Then check if you have an address:
#ifconfig eth0
You should see an IP address in there somewhere.
If you want a static IP address instead of a dynamic one:
#ifconfig eth0 192.168.1.2
Or whatever IP you want! If you want a variable subnet mask (beyond the scope of this thread!):
#ifconfig eth0 192.168.1.2 netmask 255.255.255.224
To manually add a default gateway:
#route add default gw 192.168.1.1 eth0
Of course you would replace the IP address with your default gateways, also the eth0 interface is not always needed!
To manually assign your DNS servers:
#echo nameserver 192.168.1.1 > /etc/resolv.conf
#echo nameserver 212.135.1.36 >> /etc/resolv.conf
Note that the first line will OVERWRITE (>) the resolv.conf file, the second command will APPEND (>>) 'nameserver 212.135.1.36' onto the end of it!
All of this may have been done for you automatically with DHCP anyway, so to check:
cat /etc/resolv.conf
This will display to you the contents of the /etc/resolv.conf file.
To change your DHCP address if it has already been assigned you need to delete the DHCP file assigned to the card:
rm /etc/dhcpc/dhcpcd-eth0.pid
Although that may change based on the interfaces you have!

sebenernya ini bisa dilakuin disemua distro linux

May 8, 2007

transparent squid 2.6 STABLE* configuration

Judulnya sok keren n sok inggris bgt yaaaaa.... ok keburu diomelin bos nih gw mulai langsung aja yaaaa
adobted from : Rocky-Amos idCoMM

1. Langkah pertama yang harus dilakukan adalah stop atau musnahkan daemon squid asli saat installasi.Kalau menurut saya lebih baik dimusnahkan aja.Agar konfigurasinya lebih mudah.Kalo cuman distop nggak sepenuhnya bisa berjalan dengan baik.
Caranya :
[root@contoh-instal]# /etc/rc.d/init.d/squid stop
[root@contoh-instal]# for a in `rpm -qa | grep squid`; do rpm -e –nodeps $a; done
2. Selanjutnya download squid terserah kamu mau download dari website mana,tapi kalau aku dari sini aja http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE9.tar.gz
Caranya :
[root@contoh-instal]# wget http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE9.tar.gz
Jika kita ingin meletakkan source squid-2.6.STABLE9.tar.gz ke direktory /usr/local/src/ jadi kita terlebih dahulu masuk dalam direktory tersebut.
Caranya :
[root@contoh-instal]# cd /usr/local/src/
3. Setelah didownload Ekstrak source squid-2.6.STABLE9.tar.gz
Caranya :
[root@contoh-instal]# tar -zxvf squid-2.6.STABLE9. tar.gz
[root@contoh-instal]# cd squid-2.6.STABLE9
4. Kemudian kompilasi dan install squid yang udah di ekstrak tadi.
[root@contoh-instal]# ./configure –enable-carp –with-pthreads –enable-storeio=diskd,ufs –enable-removal-policies=heap –enable-icmp –enable-snmp –enable-arp-acl –enable-htcp –enable-forw-via-db –enable-leakfinder –enable-truncate –enable-underscores –enable-stacktraces –enable-cache-digests –enable-delay-pools –enable-dlmalloc –enable-linux-netfilter –prefix=/squid
[root@contoh-instal]# make all ( perintah untuk kompilasi squid )
[root@contoh-instal]# make install ( perintah untuk menjalankan install squid )
5. Tahap selanjutnya setelah aku install squid selesai, masuk dalam tahap meng-edit konfigurasi ke dalam file squid.conf
[root@contoh-instal]# cd /squid/etc/
Untuk memudahkan dalam meng-edit konfigurasi file squid.conf bisa kitamendownload sourcenya dari website mas danangyanto.File squid.conf dari installasi sebelumnya kita move untuk backup yangmungkin bisa digunakan jika kita memerlukan source yang aslinya.jadi selengkapnya.
[root@contoh-instal]# mv squid.conf squid.conf.asli
[root@contoh-instal]#wget http://danangyanto.web.id/download/squid.conf
untuk meng-edit bisa menggunakan perintah vi ( nama file )
[root@contoh-instal]# vi squid.conf
Lalu simpan file dengan cara tekan Esc, Shift + ; , wq! Enter.
Tambahan dari tutorial yang biasa digunakan:
Lakukan juga pengeditan :
ftp_user name@domain-anda.com
dns_nameservers IP-Address-DNS-ISP-Anda
acl user src 192.168.0.0 [IP network]/255.255.255.0 [masking network]
(ip192.168.0.0 adalah ranges ip address client kita mulai 192.168.0.0 sampai 192.168.0.255)
script untuk menjalankan Banner Filter dan Porn Filter : redirect_program /usr/local/apache/htdocs
/bannerfilter/ redirector.pl
acl porn url_regex “/usr/local/squid/etc/porn.txt”
http_access deny porn
“Jika anda tidak menginginkan Banner Filter atau Porn Filter berjalan, maka pada awal script Banner Filter atau Porn Filter dalam file squid.conf.hanny harus di beri tanda ” # ” :
#redirect_program /usr/local/apache/htdocs
/bannerfilter/
redirector.pl
#acl porn url_regex “/usr/local/squid/etc /porn.txt”
#http_access deny porn >>>> abis itu lo bikin porn.txt di directory /usr/local/squid/etc
inget ini
setting d squid2.6 **** itu agak beda sama yang versi sebelumnya
http_port 3128 ### to define the squid listening port ====| http_port 3128 transparent ### to config the transparent proxy ====| ==> ini dulu
http_port 3128 ==> ini yang sekarang
ini juga jgn lagi pake httpd_accel ini sekarang dah ganti jadi http port 3128 transparent >>> 3128 transparent adalah script yg ngebolehin proxy diakses semua org lewat port 3128. save squid.conf lalu jalankan squid semoga membantu kalo bnyk yg salah di tegor yaaa edit dah tgl 8 juni 07 di coment t0m ci :D

March 21, 2007

filezilla dan settingnya

kmaren iseng2 buka milist jasakom-perjuangan. eh liat ada org yang nanya pegimane (stylenya imam js) cara atau ada gak aplikasi yang bisa mengirim file dalam sebuah jaringan LAN. Lalu saya inget sam sebuah aplikasi berbasis file transfer yang namanya filezilla dan bisa di download di sini.atau cari di google dengan keyword download filezilla.
baiklah langsung aja ke cara settingnya
ok saya anggap anda sudah punya jaringan LAN. dan beberapa pc disana, dan juga Filezilla_2_2_29_setup.exe dan Filezilla_Server-0_9_21.exe ditangan anda
ok mulai.
pertama sediakan 1 pc yang lumayan besar space hardisknya (pc A), yang nantinya akan dijadikan fileserver, fileserver ini dapat juga berupa pc client di LAN tersebuttkan yang memiliki space harddisk yang cukup besar dan RAM yang cukup jika clientnya cukup banyak.
Kedua anda bisa juga mempartisi harddisk dari pc tersebut (jika pc tersebut adalah pc client, jika anda menyediakan satu pc tersendiri anda cukup membuatkan sebuah directory pada salah satu drivenya, misal direktori filezilla)
ketiga lakukan instalasi Filezilla_Server-0_9_21.exe pada pc yang akan dijadikan fileserver tadi. caranya tinggal next2 saja dan pastinya saya tidak akan membahas bagian ini.kecuali pada bagian startup settings pada bagian choose the port isikan port yang akan anda gunakan pada proses transfer file nantinya. disini kita gunakan port 123 (port hoki).lalu silahkan lanjut dengan mengklik next dan next berikutnya lalu terakhir close.
ketika keluar sebuah window connect to server.isikan server address dengan 127.0.0.1(default)
karena server itu akan terhubung ke localhostnya sendiri kemudian isikan pada bagian port dengan port yang anda isikan tadi (123). pada bagian Administrator Password kosongkan saja. lalu klik ok.
jika tidak ada kesalahan. maka akan keluar tulisan loged on pada jendela filezilla server kemudian mari kita lanjutkan dengan melakukan konfigurasi admin interface. silahkan anda klik icon bergambar sebuah gear yang terletak di sebelah kanan icon bergambar "gembok"
saya hanya akan memberitahu setting standard untuk aplikasi ini jadi anda bisa mencoba agar lebih menarik lagi.
pada bagian IP bindings anda bisa memasukkan ip2 brapa saja yang dibolehkan mengakses anda bisa membiarkannya dalam keadaan default jika ingin semua ip bisa mengaksesnya. Pada IP filter anda bisa memberi filter ip mana saja yang tidak boleh mengakses.silahkan anda kosongkan saja jika tidak ingin melakukan pembatasan.
lalu lakukan setting pada bagian admin interface setting centang option Change admin password dan isikan password untuk adminnya (nantinya jika ingin menjalankan server ini maka kita di wajibkan mengisi password pada jendela connect to server kemuadian klik ok.
sekarang mari kita tentukan folder mana atau drive mana dari server yang akan dijadikan home direktori caranya:
klik icon bergambar kepala orang dan silahkan setting sesuai keinginan ... mudah bukan?
Kemudian jika server sudah siap.. silahkan install filezilla client di pc yang lain. lalu konek ke servernya dengan mengisikan ip address dari si server. (bukan yang 127.0.0.1) coba cek ip dari si server caranya klik start --> run --> ketik cmd lalu klik ok
lalu ketikkan ipconfig dan tekan enter.
hostname dan password isikan sesuai dengan user dan password yang telah dibuat di server
klo ada kesusahan email ke gw

February 19, 2007

RSS

Anda tentu tahu yang namanya RSS. Istilah yang sering kita temukan di dalam dunia web ini memang belakangan sering digunakan dalam fasilitas sebuah blog misalnya.

Tapi tahukah anda apa itu RSS dan bagaimana sejarah dan berbagai versinya.

Dari sisi kesejarahan RSS itu ada empat versi yakni Really Simple Syndication (RSS 2.0), Rich Site Summary (RSS 0.91, RSS 1.0), RDF Site Summary (RSS 0.9, RSS 1.0) dan sesuatu yang mirip dengan RSS disebut dengan ATOM (seperti anda lihat pada salah satu situs blog ternama BLOGGER.com. Jadi walaupun ada istilah versi 1.0 atau 2.0, tapi itu bukanlah merupakan kelanjutan dari versi sebelumnya. Atau dengan kata lain RSS 2.0 bukanlah versi lanjutan dari versi 2.0 itu sangatlah berbeda,kata Norman Sasono, Technology head Intimedia.

Namun apapun istilahnya, RSS secara fungsi pada prinsipnya merupakan sebuah format berbasis teks yang disebut XML, yang memungkinkan orang berbagi konten antara situs yang satu dengan situs yang lainnya. Sehingga pemilik situs tidak direpotkan dengan update informasi dari situs yang dikelolanya.