Tuesday, September 22, 2015

Setting Firewall Mikrotik RouterOs

Setting Firewall MikrotikRouterOS


Untuk mengamankan router mikrotik kita dari traffic virus dan excess ping dapat digunakan skrip firewall berikut :
Langkah 1 :
/ ip firewall address-list add list=ournetwork address=192.168.7.0/24 comment=”LAN Network” disabled=no
Langkah 2 :
add chain=forward connection-state=established action=accept comment=”allow established connections” disabled=no
add chain=forward connection-state=related action=accept comment=”allow related connections” disabled=no
add chain=virus protocol=udp dst-port=135-139 action=drop comment=’Drop Messenger Worm’ disabled=no
add chain=forward connection-state=invalid action=drop comment=”drop invalid connections” disabled=no
add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop Blaster Worm” disabled=no
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm” disabled=no
add chain=virus protocol=tcp dst-port=445 action=drop comment=”Drop Blaster Worm” disabled=no
add chain=virus protocol=udp dst-port=445 action=drop comment=”Drop Blaster Worm” disabled=no
add chain=virus protocol=tcp dst-port=593 action=drop comment=”________” disabled=no
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=”________” disabled=no
add chain=virus protocol=tcp dst-port=1080 action=drop comment=”Drop MyDoom” disabled=no
add chain=virus protocol=tcp dst-port=1214 action=drop comment=”________” disabled=no
add chain=virus protocol=tcp dst-port=1363 action=drop comment=”ndm requester” disabled=no
add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm server” disabled=no
add chain=virus protocol=tcp dst-port=1368 action=drop comment=”screen cast” disabled=no
add chain=virus protocol=tcp dst-port=1373 action=drop comment=”hromgrafx” disabled=no
add chain=virus protocol=tcp dst-port=1377 action=drop comment=”cichlid” disabled=no
add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Bagle Virus” disabled=no
add chain=virus protocol=tcp dst-port=2283 action=drop comment=”Drop Dumaru.Y” disabled=no
add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop Beagle” disabled=no
add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Drop Beagle.C-K” disabled=no
add chain=virus protocol=tcp dst-port=3127 action=drop comment=”Drop MyDoom” disabled=no
add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop Backdoor OptixPro” disabled=no
add chain=virus protocol=tcp dst-port=4444 action=drop comment=”Worm” disabled=no
add chain=virus protocol=udp dst-port=4444 action=drop comment=”Worm” disabled=no
add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop Sasser” disabled=no
add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop Beagle.B” disabled=no
add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop Dabber.A-B” disabled=no
add chain=virus protocol=tcp dst-port=10000 action=drop comment=”Drop Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau \
webmin” disabled=yes
add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop MyDoom.B” disabled=no
add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop NetBus” disabled=no
add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop Kuang2″ disabled=no
add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop SubSeven” disabled=no
add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop PhatBot, Agobot, Gaobot” disabled=no
add chain=forward action=jump jump-target=virus comment=”jump to the virus chain” disabled=no
add chain=input connection-state=established action=accept comment=”Accept established connections” disabled=no
add chain=input connection-state=related action=accept comment=”Accept related connections” disabled=no
add chain=input connection-state=invalid action=drop comment=”Drop invalid connections” disabled=no
add chain=input protocol=udp action=accept comment=”UDP” disabled=no
add chain=input protocol=icmp limit=50/5s,2 action=accept comment=”Allow limited pings” disabled=no
add chain=input protocol=icmp action=drop comment=”Drop excess pings” disabled=no
add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork action=accept comment=”FTP” disabled=no
add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork action=accept comment=”SSH for secure shell” disabled=no
add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork action=accept comment=”Telnet” disabled=no
add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork action=accept comment=”Web” disabled=no
add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork action=accept comment=”winbox” disabled=no
add chain=input protocol=tcp dst-port=1723 action=accept comment=”pptp-server” disabled=no
add chain=input src-address-list=ournetwork action=accept comment=”SMANELA Network” disabled=no
add chain=input action=log log-prefix=”DROP INPUT” comment=”Log everything else” disabled=no
add chain=input action=drop comment=”Drop everything else” disabled=no
Kemudian tinggal di sesuaikan dengan konfigurasi jaringan di tempat anda, setelah itu tinggal Copy and Paste di konsol MikrotikRouterOS
Efek dari skrip diatas adalah:
MikrotikRoutrOS hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list “ournetwork” sehingga tidak bisa diakses dari sembarang tempat.
Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain=”virus” apakah port yang dibutuhkan user tersebut terblok oleh firewall.
Packet ping dibatasi untuk menghindari excess ping.
Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko MikrotikRouterOS Anda di hack orang.
Selamat Mencoba dan Semoga bermanfaat.
Berikut ini adalah langkah dasar setup mikrotik yang dikonfigurasikan sebagai gateway dalam jaringan (berdasarkan pengalaman saya)
1. Langkah pertama adalah install Mikrotik RouterOS pada PC.
Untuk lebih amannya pilih semua dengan menekan tombol ‘a’ di keyboard pada saat pemilihan software apa saja yang akan di install
2. Login Pada Mikrotik Routers melalui console :
MikroTik v2.9.6
Login: admin [enter]
Password: (kosongkan) [enter]
#Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default adalah admin
dan tanpa password, tinggal ketik admin kemudian tekan tombol enter.
3. Untuk keamanan, disarankan untuk mengganti password terlebih dahulu
!!! Semua password ditandai dengan simbol asterik(*)
[admin@Mikrotik] > password
old password: ***** [enter] #tekan enter
new password: ***** [enter] #masukkan PAssword yang dikehendaki
retype new password: ***** [enter] #masukkan lagi password sama dengan di atas
[admin@ Mikrotik] >
4. Mengganti nama Mikrotik, pada langkah ini nama identitas server akan diganti menjadi elevates
[admin@Mikrotik] > system identity set name=
elevates [enter]
[admin@
elevates] >
5. Melihat NIC yang terdapat di CPU
[admin@
elevates] > interface print [enter]
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500
[admin@
elevates] >
Artinya ada dua NIC dengan nama ether1 dan ether2
6. Memberikan IP address pada tiap NIC. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 10.42.1.15 dan ether2 akan kita gunakan untuk LAN kita dengan IP 19.15.1.254
[admin@elevates] > ip address add address=10.42.1.15/24 interface=ether1 [enter]
[admin@
elevates] > ip address add address=19.15.1.254/24 interface=ether2 [enter]
Penulisan xxx.xxx.xxx.xxx/24 dapat diartikan bahwa netmask IP tersebut adalah 255.255.255.0, penulisan bisa diganti seperti di bawah ini
[admin@
elevates] > ip address add address=10.42.1.15 netmask=255.255.255.0 interface=ether1
Dst..
7. Melihat konfigurasi IP address yang sudah kita berikan
[admin@
elevates] >ip address print [enter]
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.42.1.15 10.42.1.0 10.42.1.255 ether1
1 19.15.1.254 19.15.1.0 19.15.1.255 ether2
[admin@
elevates] >
8. Memberikan default Gateway
Diasumsikan gateway untuk koneksi internet adalah 10.42.1.254
[admin@
elevates] > /ip route add gateway=10.42.1.254 [enter]
9. Melihat Tabel routing pada Mikrotik
[admin@
elevates] > ip route print [enter]
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 19.15.0.0/24 19.15.1.254 ether2
1 ADC 10.42.0.0/26 10.42.1.15 ether1
2 A S 0.0.0.0/0 r 10.42.1.254 ether1
[admin@
elevates] >
10. Lakukan test koneksi ke default gateway untuk memastikan bahwa koneksi sudah benar
[admin@
elevates] > ping 10.42.1.254 [enter]
10.42.1.254 64 byte ping: ttl=64 time<1 ms
10.42.1.254 64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@
elevates] >
Untuk menghentikan proses tekan kombinasi Ctrl+C
11. Seting DNS pada Mikrotik
[admin@
elevates] > ip dns set primary-dns=10.42.1.1 allow-remoterequests=no [enter]
[admin@
elevates] > ip dns set secondary-dns=202.134.1.10 allow-remoterequests=no [enter]
12. Melihat konfigurasi DNS
[admin@
elevates] > ip dns print [enter]
primary-dns: 10.42.1.1
secondary-dns: 202.134.1.10
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB
[admin@
elevates] >
13. Lakukan pengecekan koneksi ke internet, Misal google.com
[admin@
elevates] > ping www.google.com [enter]
66.249.89.104 64 byte ping: ttl=235 time=160 ms
66.249.89.104 64 byte ping: ttl=235 time=148 ms
66.249.89.104 64 byte ping: ttl=235 time=153 ms
66.249.89.104 64 byte ping: ttl=235 time=144 ms
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 144/151.2/160 ms
Jika hasilnya reply berarti seting DNS sudah benar.
14. Lakukan seting Masqurading
[admin@elevates]> ip firewall nat add action=masquerade outinterface=
ether1 chain:srcnat [enter]
15. Melihat konfigurasi Masquerading
[admin@elevates]ip firewall nat print [enter]
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=ether1 action=masquerade
[admin@
elevates] >
Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox
yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.
Misal Ip address server
mikrotik kita 19.15.1.254, via browser buka http://19.15.1.254 dan download WinBox dari situ.
Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup dhcp server pada Mikrotik. Berikut langkah-langkahnya :
1.Buat IP address pool
/ip pool add name=dhcp-pool ranges=19.15.1.10-19.15.1.20
2. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client Pada contoh ini networknya adalah 19.15.0.0/24 dan gatewaynya 19.15.1.1
/ip dhcp-server network add address=19.15.0.0/24 gateway=19.15.1.1
3. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface ether2 )
/ip dhcp-server add interface=ether2 address-pool=dhcp-pool
4. Lihat status DHCP server
[admin@elevates]> ip dhcp-server print [enter]
Flags: X - disabled, I - invalid
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0 X dhcp1 ether2
Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih dahulu pada langkah 5.
5. Jangan Lupa dibuat enable dulu dhcp servernya
/ip dhcp-server enable 0
kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti sudah aktif.
6. Tes Dari client di command prompt
c:\>ping www.google.com [enter]
untuk bandwith controller, bisa dengan sistem simple queue ataupun bisa dengan mangle
[admin@elevates] queue simple> add name=Komputer01
interface=ether2 target-address=19.15.1.10/24 max-limit=65536/131072
[admin@elevates] queue simple> add name=Komputer02
interface=ether2 target-address=19.15.1.11/24 max-limit=65536/131072
dan seterusnya


Memisahkan Bandwidth International (IX) dan lokal (IIX) via mikrotik




pertama :
Mikrotik nat untuk user :

/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.1.0/24

kedua :

download Mikrotik file nice.rsc dari openixp

http://ixp.mikrotik.co.id/download/nice.rsc

ketiga :

selanjutnya kita masukin file nice.rsc nya ke Mikrotik

di Mikrotik winbox klik file trus drag file nice.src nya ke winbox file

jadi masuk ke Mikrotik winbox dan setelah selesai klik terminal

ketik

import nice.rsc
cek apakah ip address nice sudah masuk di mikrotik, silahkan cek di Mikrotik ip firewall – address list

ke empat :
Mikrotik Mangle

karena ini NATed network (contoh : 192.168.1.0/24) maka chain mangle nya prerouting
jika routed end2end (contoh : 192.168.1.1/24) maka pake nya forward

klo mau yang gampang tinggal copy paste saja :
Catatan : iix = koneksi untuk indonesia saja dan ix = koneksi untuk international


Mikrotik
chain=forward src-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
chain=forward dst-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
chain=forward src-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
chain=forward dst-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
chain=prerouting connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia passthrough=yes
chain=prerouting connection-mark=mark-con-overseas action=mark-packet new-packet-mark=international passthrough=yes

perhatiin PASTROUGH nya jangan sampe salah, sesuaikan dengan topologi masing-masing. gunakan Prerouting atau FORWARD

perhatikan di Mikrotik winbox. Untuk memastikan apakah jalur sudah terpisah dengan baik semua traffic harus ketangkep (coba lakukan beberapa koneksi iix dan ix untuk memastikannya, contohnya : masuk ke speedtest.net, untuk test iix pilih jakarta untuk test internasional pilih yang singapore atau amerika sekalian)

buka ip –> firewall —> mangle

jika semua koneksi sudah terbaca di Mikrotik mangle… maka tinggal di seting Mikrotik queue

misalkan :

client 1
dengan ip :
192.168.1.2
mau kita kasi bandwith iix 512kbps internasional 64 kbps
maka :

Mikrotik
/queue simple

add
name=”client1-iix” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
queue=default-small/default-small limit-at=0/0 max-limit=512000/512000 total-queue=default-small

name=”client1-int” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

client2
dengan ip : 192.168.1.3
hanya di berikan IIX saja sebesar 64 kbps dan tidak di berikan internasional sama sekali..
maka :

kita buat Mikrotik firewall untuk Mikrotik client 2 blokir jalur internasional

[admin@Mikrotik] > ip firewall filter add
chain=forward src-address=192.168.1.3 connection-mark=mark-con-ix action=drop
kemudian coba test dari client2 buka www.yahoo.com
jika tidak terbuka sukses kita memblokir jalur internasional untuk client 2
jika masih kebuka cek lagi configurasi yg kita buat.

setting ini biasanya di gunakan untuk game center yang hanya di beri akses IIX saja

kemudian kita tinggal membatasi untuk IIX saja atau malah buat saja que simple biasa saja karena kita tau bahwa
client 2 mustahil bisa akses internasional

contoh berikut ini beserta rule iix nya :

Mikrotik
/queue simple

add
name=”client2-iix” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small
jika kita tetap paranoid apabila si client masih bisa akses internasional alias takut bocor (padahal udah ga bisa lagi)
maka tambahin aja queue untuk internasional dengan besar 8 kbps

Mikrotik
/queue simple

add
name=”client2-int” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
queue=default-small/default-small limit-at=0/0 max-limit=8/8 total-queue=default-small
contoh selanjut nya untuk client 3
dengan ip 192.168.1.4
dengan besar bandwith 64 kbps.
maka kita buat queue biasa aja :

Mikrotik
/queue simple

add
name=”client3″ target-addresses=192.168.1.4/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8
queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small
selesai
yang penting paham prinsipnya.
selanjut nya kembangkan imajinasi sendiri


Cara Hapus Log di Mikrotik



Anda ingin menghapus aktivitas yang berada di Log Mikrotik dan Inilah caranya 

Caranya :
1. Akses mikrotik kita melalui Winbox.

2. Klik  New Terminal kemudian ketik :
     /system logging action
    set memory memory-lines=1

 3. Kemudian setting kita kembalikan lagi dengan ketik
     /system logging action
    set memory memory-lines=100

4. Selesai

Semoga bermanfaat.

Monday, September 21, 2015

Tenik Burst Bandwidth pada Mikrotik

Tenik Burst Bandwidth pada Mikrotik


Pernahkah anda mengalami ketika sedang menggunakan internet untuk browsing speed nya kenceng banget, tapi ketika dipake buat download kenceng nya Cuma di awal aja selama beberapa detik, setelah itu jadi lemot banget kecepatan download nya. Ada yang pernah mengalami hal tersebut? 

Ya, itulah yang disebut dengan teknik Burst Bandwidth. Fitur burst ini tidak hanya terdapat pada Mikrotik saja, tapi penggunaannya lebih mudah jika menggunakan Mikrotik. Burst adalah fitur yang menungkinkan client mendapatkan alokasi bandwidth lebih dari alokasi bandwidth maksimum yang disediakan dalam selang waktu tertentu. 

Hal ini sangat menguntungkan bagi client yang hanya menggunakan internet untuk aktivitas browsing, karena kecepatan dalam browsing akan bertambah, walaupun hanya beberapa detik saja. Namun hal ini akan membuat proses pembukaan halaman web lebih cepat. 

Lain halnya dengan client yang menggunakan untuk download, seperti yang sudah saya ceritakan di awal. Client yang melakukan aktivitas download hanya akan mendapatkan tambahan alokasi bandwidth melebihi bandwidth maksimum di awal proses download saja. Jika proses burst telah selesai maka kecepatanya akan kembali seperti semula, sesuai dengan alokasi bandwidth yang disediakan. 

Untuk lebih jelasnya anda dapat lihat di gambar berikut ini :
Dari gambar tersebut saya kasih contoh ya, misalnya saya punya koneksi internet dari ISP dengan bandwidth 8Mb, kemudian semua client saya kasih alokasi bandwidth 240Kb. Jadi normal nya kalo tanpa burst client akan dapat bandwidth stabil 240Kb. Kemudian saya terapkan teknik Burst ini dengan memberikan semua alokasi bandwidth yang ada yakni 8Mb kepada semua client namun hanya dalam waktu 3 detik saja. Setelah 3 detik bandwidth kembali seperti semula 240Kb.

Untuk dapat menggunakan teknik burst ini terdapat beberapa perhitungan yang harus kita perhatikan agar burst nya sesuai yang kita harapkan. Namun untuk perhitungan dan cara penggunaan nya pada Mikrotik akan kita bahas pada kesempatan lain. 

Semoga informasi tentang Tenik Burst Bandwidth pada Mikrotik ini bermanfaat :)
Installasi Proxy Server Squid3 dengan Ubuntu 14.04 dan Webmin

SQUID PROXY SERVER adalah salah satu Proxy yang berfungsi untuk melakukan caching atau penyimpanan sementara akses internet oleh suatu client / user sehingga konten ini dapat dipergunakan oleh user lain sehingga dengan adanya caching ini user lain tersebut akan merasakan akses internet menjadi lebih cepat. ( Ya iya lah, lha wong sebagaian konten dari Webpage tersebut sudah ada dalam storage penyimpanan Proxy Server ini ).
Pada tutorial kali ini konsep desain atau topologi-nya adalah sebagai berikut :

OS yang kita gunakan sebagai Proxy Server kali ini adalah Ubuntu Desktop 14.04.
IP Address Ubuntu Proxy Server adalah 192.168.10.10. Proxy Server ini mendapatkan akses internet secara langsung dari Router atau Modem ADSL Router dengan IP Address : 192.168.10.1

Proxy Server ini berfungsi secara independen tanpa ada campur tangan dari Router Mikrotik ataupun Router lain. Pokoknya Proxy Server ini mendapatkan akses internet dari mana saja, termasuk apabila mengunakan Modem 3G atau ADSL secara langsung pada PC / Proxy Server ini.

PC Client mendapatkan akses internet secara Direct dari Proxy Server tanpa perantara lain ataupun intervensi dari Router, Mikrotik, dll.
Perhatikan Topologi / gambar dibawah ini :

Step By Step Installasi Proxy Server Squid3 dengan Ubuntu 14.04 dan Webmin ( Simple Mode ) adalah sebagai berikut :
1. Masuk ke menu System Setting.

2. Masuk ke Menu Network.

3. Lalu masuk ke menu Option, untuk melakukan konfigurasi IP Address secara manual.

4. Selanjutnya masuk ke menu IPv4 Setting, ubah method dari Automatic /( DHCP ) menjadi manual.

5. Klik Add untuk menambahkan IP Address manual. Lalu entry IP untuk PC Ubuntu : 192.168.10.10, Netmask : 24, IP Gateway : 192.168.10.1, IP DNS : 192.168.10.1. Lalu kita klik Save.

6. Selanjutnya masuk ke Terminal untuk melihat apakah IP address Ubuntu Proxy Server sudah sesuai yang di konfigurasi tadi.

7. Pastikan bisa ping ke IP Gateway ( 192.168.10.1 ), maupun ke Google.com.

8. Selanjutnya kita Install paket Apache2 Webserver ( nanti akan banyak kita gunakan ) :
apt-get install apache2

9. Selanjutnya kita Install paket Squid3 :
apt-get install squid

10. Selanjutnya kita lakukan editing file konfigurasi Squid ( bisa dengan perintah nano maupungedit ). Pastikan kita setting ACL Internal IP Address Network kita.
nano /etc/squid3/squid.conf

11. Jika kita gunakan gedit, setting Access Control List / ACL Internal IP Address Network kita tampak seperti pada gambar dibawah ini :

12. Selanjutnya pastikan ACL Local network kita disetting Allow.

13. Cek juga setting ACL Local network di baris yang lain.

14. Tentukan folder cache_dir dengan tepat serta ukuran besar kapasitas untuk menyimpan file cache. Nilai Defaultnya adalah 100 alias 100 MB, kita ganti menjadi 50 GB ( 50000 ).

15. Tentukan Port access Proxy Server, defaultnya Squid mengunakan Port 3128.

16. Setting Port 3128 dengan gedit.

17. Setelah konfigurasi cukup, selanjutnya berikan perintah :
squid3 -z
Tujuannya adalah untuk membuat Swap Directory Cache Squid Proxy.
Selanjutnya berikan perintah untuk menjalankan Squid3 :
service squid3 start

18. Untuk membuat Service Squid3 ini bisa Otomatis dijalankan saat komputer baru hidup, maka kita dapat mengunakan perintah chkconfig atau mengunakan Sysv-rc-conf.

19. Perintahnya adalah :
sysv-rc-conf squid on

20. Melakukan pengecekan status aplikasi yang telah dilakukan Autorun. Perintahnya :
sysv-rc-conf --list squid

21. Setelah installasi dan konfigurasi Squid selesai, selanjutnya kita akan melakukan installasi Webmin dengan tujuan untuk mempermudah konfigurasi Squid3. Baca link ini dengan seksama : www.webmin.com/deb.html

22. Lakukan installasi perintah pre-installasi :
apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions python

23. Lakukan perintah untuk men-download installer Webmin :

24. Lakukan installasi paket Webmin yang telah di download barusan :
dpkg --install webmin_1.690_all.deb

25. Setelah proses installasi Webmin selesai, selanjutnya kita dapat mengakses Webmin via WebBrowser :

26. Selanjutnya masuk ke menu Server lalu pilih Squid Proxy Server. Selanjutnya kita mau konfigurasi lebih lanjut via Webmin.

27. Administrative menu.

28. Port & Networking menu.

29. Pilih menu Access Control untuk melakukan konfigurasi client mana saja yang boleh mengakses internet.

30. Pilih menu Cache Option, untuk menentukan folder untuk cache, dll.

31. Administrative Option merupakan penentuan user Administrator dengan akses dapat melakukan read write pada folder konfigruasi Squid.

32. Okey, sampai disini konfigurasi Squid Linux Ubuntu 14.04 telah selesai. Selanjutnya kita akan melakukan konfigurasi pada Client. untuk Browser Mozilla Firefox, masuk ke menu : Tools -> Option -> Advanced -> Network -> Setting. Lalu entry IP Address Proxy Server besertaPort 3128.

33. Selanjutnya langsung di coba apakah Client sudah bisa mengakses internet…

34. Konfigurasi pada Client dengan Browser Mozilla Firefox, masuk ke menu : Tools -> Option -> Advanced -> Network -> Setting. Lalu entry IP Address Proxy Server beserta Port 3128. Jika mengunakan browser IE, kita bisa atur melalui Control Panel -> Internet Option.

35. Setelah selesai konfigurasi diatas, selanjutnya kita coba akses internet…

36. Mudah sekali bukan??? Selamat mencoba…



Sunday, September 20, 2015

SUKSES MENJADI PROGRAMMER ONLINE

SUKSES MENJADI PROGRAMMER ONLINE



Ada beberapa kunci agar kita sukses menjadi programmer online, tanpa kuliah:

1. Kuasai bahasa Inggris, paling tidak bisa membaca dokumen, kalau masih belum bisa belajar secara bertahap, gunakan kamus online, gunakan translate online seperti google translate, semua gratis dan dengan mudah anda dapatkan di internet.

1.2. Segera beli Komputer atau notebook, sebagai alat wajib yang harus dimiliki, kalau tidak ada duit jadi operator warnet yang pemiliknya baik hati.

1.3. Sambung dengan koneksi internet, baik lewat HP, atau ke Warnet, kabar bagus kalau anda punya notebook WIFI, anda bisa dapat akses gratis pake fasilitas HOTSPOT. yang tersebar di seluruh penjuru.

2. Pelajari Materi Pokok, atau mata kuliah pokok yaitu Belajar coding, mulai dari logika sederhana yaitu menampilkan kata “Hello Word”, baik untuk program dekstop mauapun untuk web programming.

3. Mulai praktek, jangan banyak terori, nanti gak kelar-kelar.

4. Saat ini ada 2 kelompok programming dari segi tampilan atau output yaitu Web Programming, seperti PHP, Java, JSP dan ASP. Dan desktop programming seperti C, Visual Basic, Delphi, Java desktop.

4.2. Pelajari sesuai target Kalau ingin buat website terprogram kuasai saja PHP. di internet materi ini tersedia melimpah ruah. Buat program sederhana dulu, dan semua ada contoh, ikuti dan coba praktekkan.

4.3. Untuk desktop gunakan Visual C, Visual Basic, Delphi, atau Java, saya anjurkan Visual basic atau delphi, tapi jika ingin jago kuasai C++.

5. Pelajari dan kuasai Database SQL, contoh Mysql, Oracle, Interbase, Microsoft SQL, Postgre SQL dan pulihan SQL lainnya. Yang populer Mysql dan Postgree terutama aplikasi web base.

6. Pelajari dan Kuasai jaringan Komputer dan Internet



7. Pelajari dan Kuasai Desain seperti photoshop, meskipun anda tidak suka.

8. Untuk mengusai minimal satu bidang dibutuhkan minimal 1 tahun, dan master 4 tahun, dan jika kita serius maka semakin lama semakin mantap, dan semakin banyak orang yang menawari anda.

9. Agar lebih PD kontrak atau kos di deket anak kuliah Jurusan IT

10. Kalau Ingin jadi Programer handal jangan lupa nanti pelajari: UML, ER, CRUD, DFD, Flowchart and Mind Map.

a.Ayo Raih Prestasi, meskipun anda tidak kuliah

b.Bagun komunitas online yang banyak tersedia di internet. c.Fokus pada satu tujuan, yakin bahwa kita bisa, tanpa harus kuliah. d. Praktek, praktek dan praktek, Coba, coba dan coba. Masihkan menyalahkan Pemerintah, Orang tua, keadaan, nasip, saya rasa saatnya menyalahkan diri sendiri, dimana peluang begitu banyak,kesempatan begitu terbuka tapi kita tidak melakukan apa apa. Ayo……semangat, kerja keras, kerja cerdas, kerja untuk masa depan yang gemilang, tanpa menjadi beban orang orang lain dan beban bagi diri sendiri...


Sumber : Kaskus.co.id

Saturday, September 19, 2015

Menganti Alamat IP dengan CMD

Anda mau menukar alamat ip address dikomputer anda? berikut cara mudah untuk menukar ip address kita, trik ini berguna jika kita memakai ip address orang lain, kemudian terjadi konflik dikarenakan alamat ip yang sama. hal ini terjadi mungkin dikarenakan saking banyaknya komputer yang terhubung dalam satu router yang memakai akses mode DHCP, dimana alamat ip yang diberikan oleh router adalah secara otomatis terurut.
Berikut cara mudah untuk mengganti alamat ip komputer kita:
* Klik “Start” – “Run” lalu ketikkan “cmd” lalu tekan enter, di windows 7 cukup klik start lalu ketik kan cmd di kotak “Search Program and Files”.
Sekarang ketikkan perintah :
ipconfig /release

* Setelah itu kita ketikkan lagi perintah:
ipconfig /renew
Perintah “ipconfig /renew” ini akan membuat ip baru di komputer kita, jika terjadi konflik ip, jika tidak dia akan memakai kembali ip yang sama sebelumnya.
[sc name="bidvertiser"]
Untuk mengetahui ip apa yang kita pakai, cukup ketik perintah:
ipconfig
Masih menggunakan metode “Command Prompt” dimana kita bisa juga mengganti Alamat IP komputer kita memakai perintah “Netsh
Bagi yang memakai static ip dari telkom speedy, biasanya kita dikasih ip public sendiri, untuk mengganti ip dapat memakai perintah:
netsh IP Set Address "local area connection" static 10.10.10.5 255.255.255.0 10.10.10.1 1
Dimana:
Local area connection = Nama jaringan local komputer kita
10.10.10.5 = alamat ip komputer kita
255.255.255.0 = Subnet alamat ip komputer kita
10.10.10.1 = Gateway
1 = Alamat ip Gateway yang ditentukan, biasanya selalu dimulai angka 1, tergantung settingan masing2 router ( misalkan gatewaynya 10.10.10.1 – jadi angka yang diisikan ialah 1 )
Jikalau alamat ip komputer yang akan kita ganti ialah di koneksi wireless / wifi makan nama “local area connections” kita ganti menjadi “Wireless Network Connections” tegantung apakah namanya udah ditukar apa belum.
Kemudian untuk mengganti DNS Server nya ikuti perintah berikut:
Netsh Interface IP Set Dns "local area connection" static 110.137.8.2
Dimana:
110.137.8.2 = Dns server
Kemudian jika komputer kita akan memakai alamat ip secara otomatis yang diberikan oleh router ( DHCP ) Ketikkan Perintah:
Netsh Interface IP Set Address "local area connection" DHCP
Kemudian set Dns juga mengikuti DHCP
Netsh Interface IP Set Dns "local area connection" DHCP
Ok Sekian Dulu.

Komputer Forensik

Komputer Forensik

Forensik merupakan sebuah proses ilmiah dalam mengumpulkan, menganalisis, dan menghadirkan berbagai bukti pada sidang pengadilan karena adanya kasus hukum. Lalu, apa yang dimaksud dengan Komputer Forensik?

Berbeda dari pengertian forensik pada umumnya, komputer forensik dapat diartikan sebagai pengumpulan dan analisis data dari berbagai sumber daya komputer yang mencakup sistem komputer, jaringan komputer, jalur komunikasi, dan berbagai media penyimpanan yang layak untuk diajukan dalam sidang pengadilan.

Komputer forensik banyak ditempatkan dalam berbagai keperluan, bukan hanya untuk menangani beberapa kasus kriminal yang melibatkan hukum, seperti rekonstruksi perkara insiden keamanan komputer, upaya pemulihan kerusakan sistem, pemecahan masalah yang melibatkan hardware ataupun software, dan dalam memahami sistem atau pun berbagai perangkat digital agar mudah dimengerti.
Komputer forensik merupakan ilmu baru yang akan terus berkembang. Ilmu ini didasari oleh beberapa bidang keilmuan lainnya yang sudah ada. Bahkan, komputer forensik pun dapat dispesifikasi lagi menjadi beberapa bagian, seperti Disk Forensik, System Forensik, Network Forensik, dan Internet Forensik.
Pengetahuan Disk Forensik sudah terdokumentasi dengan baik dibandingkan dengan bidang forensik lainnya. Beberapa kasus yang dapat dilakukan dengan bantuan ilmu Disk Forensik antara lain mengembalikan file yang terhapus, mendapatkan password, menganalisis File Akses dan System atau Aplikasi Logs, dan sebagainya.
Tentunya untuk mendapatkan semua informasi tersebut, Anda memerlukan sejumlah software, seperti EnCase, yang dikembangkan oleh Guidance Software Pasadena, Linux DD yang pernah digunakan oleh FBI (Federal Bureau Investigation) dalam kasus Zacarias Moussaoui, dan JaguarForensics Toolkit, yaitu sebuah tool yang diperkaya dengan beberapa feature menarik, seperti generator report untuk memenuhi kebutuhan komputer forensik, (gambar 1).

Permodelan Forensik
Model forensik melibatkan tiga komponen terangkai yang dikelola sedemikian rupa hingga menjadi sebuah tujuan akhir dengan segala kelayakan dan hasil yang berkualitas. Ketiga komponen tersebut adalah:
Manusia (People), diperlukan kualifikasi untuk mencapai manusia yang berkualitas. Memang mudah untuk belajar komputer forensik, tetapi untuk menjadi ahlinya, dibutuhkan lebih dari sekadar pengetahuan dan pengalaman.
Peralatan (Equipment), diperlukan sejumlah perangkat atau alat yang tepat untuk mendapatkan sejumlah bukti (evidence) yang dapat dipercaya dan bukan sekadar bukti palsu.
Aturan (Protocol), diperlukan dalam menggali, mendapatkan, menganalisis, dan akhirnya menyajikan dalam bentuk laporan yang akurat. Dalam komponen aturan, diperlukan pemahaman yang baik dalam segi hukum dan etika, kalau perlu dalam menyelesaikan sebuah kasus perlu melibatkan peran konsultasi yang mencakup pengetahuan akan teknologi informasi dan ilmu hukum.

Tahapan pada Komputer Forensik
Ada empat fase dalam komputer forensik, antara lain:
1.     Pengumpulan data
Pengumpulan data bertujuan untuk mengidentifikasi berbagai sumber daya yang dianggap penting dan bagaimana semua data dapat terhimpun dengan baik.

2.     Pengujian
Pengujian mencakup proses penilaian dan meng-ekstrak berbagai informasi yang relevan dari semua data yang dikumpulkan. Tahap ini juga mencakup bypassing proses atau meminimalisasi berbagai feature sistem operasi dan aplikasi yang dapat menghilangkan data, seperti kompresi, enkripsi, dan akses mekanisme kontrol. Cakupan lainnya adalah mengalokasi file, mengekstrak file, pemeriksanan meta data, dan lain sebagainya.

3.     Analisis
Analisis dapat dilakukan dengan menggunakan pendekatan sejumlah metode. Untuk memberikan kesimpulan yang berkualitas harus didasarkan pada ketersediaan sejumlah data atau bahkan sebaliknya, dengan menyimpulkan bahwa “tidak ada kesimpulan”. Hal tersebut sangat dimungkinankan. Tugas analisis ini mencakup berbagai kegiatan, seperti identifikasi user atau orang di luar pengguna yang terlibat secara tidak langsung, lokasi, perangkat, kejadiaan, dan mempertimbangkan bagaimana semua komponen tersebut saling terhubung hingga mendapat kesimpulan akhir.

4.     Dokumentasi dan laporan
Ada beberapa faktor yang mempengaruhi hasil dokumentasi dan laporan, seperti:
o    Alternative Explanations (Penjelasan Alternatif)
Berbagai penjelasan yang akurat seharusnya dapat menjadi sebuah pertimbangan untuk diteruskan dalam proses reporting. Seorang analis seharusnya mampu menggunakan sebuah pendekatan berupa metode yang menyetujui atau menolak setiap penjelasan sebuah perkara yang diajukan.
o    Audience Consideration (Pertimbangan Penilik)
Menghadirkan data atau informasi keseluruh audience sangat berguna. Kasus yang melibatkan sejumlah aturan sangat membutuhkan laporan secara spesifik berkenaan dengan informasi yang dikumpulkan. Selain itu, dibutuhkan pula copy dari setiap fakta (evidentiary data) yang diperoleh. Hal ini dapat menjadi sebuah pertimbangan yang sangat beralasan. Contohnya, jika seorang Administrator Sistem sebuah jaringan sangat memungkinkan untuk mendapatkan dan melihat lebih dalam sebuah network traffic dengan informasi yang lebih detail.
o    Actionable Information
Proses dokumentasi dan laporan mencakup pula tentang identifikasi actionable information yang didapat dari kumpulan sejumlah data terdahulu. Dengan bantuan data-data tersebut, Anda juga bisa mendapatkan dan mengambil berbagai informasi terbaru.

Standarisasi Komputer Forensik
Standarisasi harus dapat mengisi seluruh aktivitas dalam komputer forensik. Hal ini mencakup Pendefinisian, Prinsip, Proses, Hasil, dan “Bahasa”. Sejumlah organisasi yang berhubungan langsung dengan bidang komputer forensik bertujuan untuk memberikan parameter yang berkualitas. Beberapa organisasi tersebut antara lain IOCE (The International Organization on Computer Evidence), IACIS (The International Association of Computer Investigative Specialist), dan masih banyak lainnya.

Informasi esensial pada registry
Perhatikan secara seksama apa yang ditimbulkan dari proses forensik sehubungan dengan Windows Registry. Anda dapat melihat secara langsung ke dalam sistem, sebenarnya apa saja yang disimpan dalam system registry di Windows. Salah satu contoh yang dapat Anda lihat adalah, bagaimana sejumlah password disimpan pada registry? Hal ini mengacu langsung pada informasi system registry yang terdapat dalam HKCU\Software\Microsoft\Internet Explorer\Intel\Forms\SPWHKCU\Software\Microsoft\Protected Storage System Provider.
Tentunya, contoh di atas sangat membingungkan. Jika Anda ingin memahami lebih mendalam registry tersebut, gunakanlah sebuah aplikasi yang memiliki kemampuan untuk menampilkan semua informasi yang tersimpan di dalamnya, misalnya program Protected Storage PassView. Dengan bantuan aplikasi ini, Anda dapat menggali lebih dalam semua informasi yang tersimpan dalam registry tersebut. Fungsi yang diunggulkan dari aplikasi ini adalah mampu memperlihatkan password dari program Internet Explorer, Outlook Express, dan MSN Explorer.
Kompleksitas dalam komputer forensik akan bertambah jika melibatkan cakupan yang lebih luas, seperti sistem yang diintegrasikan dengan jaringan komputer, aktivitas user yang bersangkutan, bahkan berkaitan dengan pencarian informasi mengenai komputer apa saja yang pernah terkoneksi dengan komputer suspect. Aplikasi lainnya yang cocok Anda manfaatkan untuk keperluan seperti itu adalah program TotalRecall, (gambar 4).
Program ini merupakan salah satu forensic analysis tool gratis yang dapat digunakan untuk mengakses informasi yang telah terdokumentasi. Selain itu, tool ini dapat dipakai untuk melakukan rekonstruksi beberapa aktivitas yang berjalan di dalam sistem, misalnya investigasi sejumlah aktivitas yang terjadi dalam Microsoft Internet Explorer (Index.dat), informasi data user, Internet Cookies, Internet History, dan sebagainya.
Training onlineCukup banyak profesi yang berkaitan dengan komputer forensik, salah satunya The SCERS (Seized Computer Evidence Recovery Specialist). Jika tertarik, Anda juga dapat mengekplorasi beberapa website berikut: Error! Hyperlink reference not valid.