<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>documenting and sharing</title>
	<atom:link href="http://gregor.web.id/feed" rel="self" type="application/rss+xml" />
	<link>http://gregor.web.id</link>
	<description></description>
	<pubDate>Thu, 02 Feb 2012 05:09:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<item>
		<title>setting qmail agar support ssl dan tls</title>
		<link>http://gregor.web.id/2011/10/setting-qmail-agar-support-ssl-dan-tls.html</link>
		<comments>http://gregor.web.id/2011/10/setting-qmail-agar-support-ssl-dan-tls.html#comments</comments>
		<pubDate>Tue, 25 Oct 2011 05:40:55 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[Open mail relay]]></category>

		<category><![CDATA[Qmail]]></category>

		<category><![CDATA[Spam Filtering]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[vpopmail]]></category>

		<category><![CDATA[qmail ssl]]></category>

		<category><![CDATA[qmail tls]]></category>

		<category><![CDATA[smtp auth]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=487</guid>
		<description><![CDATA[Tujuan instalasi ini adalah agar pengguna dapat login ke mail server untuk mengirimkan email menggunakan email client non webmail. Di era personal computing yang saat ini makin personal, banyak pengguna yang ingin dapat menerima dan mengirimkan email langsung dari gadgetnya seperti blackberry, iphone, android, dll yang didalamnya terdapat aplikasi email client. Khusus pada smartphone android, [...]]]></description>
			<content:encoded><![CDATA[<p>Tujuan instalasi ini adalah agar pengguna dapat login ke mail server untuk mengirimkan email menggunakan email client non webmail. Di era personal computing yang saat ini makin personal, banyak pengguna yang ingin dapat menerima dan mengirimkan email langsung dari gadgetnya seperti blackberry, iphone, android, dll yang didalamnya terdapat aplikasi email client. Khusus pada smartphone android, seting outgoing email biasanya menggunakan ssl port 465 dan tls port 587, sehingga mail server harus menyiapkan port tersebut. Dan lebih baik kalau ssl dan tls tidak di port 25 agar tidak terkena filtering seperti rblsmtpd.</p>
<p>Bagi mail server yang proses instalasinya dahulu mengacu ke qmailrocks, harus mengkompilasi ulang qmail dengan menggunakan patch dari <a title="qmail patch" href="http://qmail.jms1.net/patches/combined-details.shtml" target="_blank">john simpson</a> dengan proses sebagai berikut :</p>
<p>$ cd /home/gregor</p>
<p>$ wget http://cr.yp.to/software/qmail-1.03.tar.gz</p>
<p>$ wget http://qmail.jms1.net/patches/qmail-1.03-jms1.7.08.patch</p>
<p>$ tar xvzf qmail-1.03.tar.gz</p>
<p>$ cd qmail-1.03</p>
<p>$ patch &lt; ../qmail-1.03-jms1.7.08.patch</p>
<p>$ make</p>
<p>$ qmailctl stop</p>
<p>$ make setup check</p>
<p>jika muncul pesan error seperti ini :</p>
<p>install: fatal: unable to write &#8230;/bin/qmail-lspawn: text busy</p>
<p>itu artinya qmail-send masih aktif. berikan perintah :</p>
<p>$ ps ax | grep qmail-send</p>
<p>lalu kill -9 pid nya. jika tidak ada pesan error berarti instalasi qmail berjalan lancar.</p>
<p>$ cd /service/qmail-smtpd/</p>
<p>$ cp run bak_run</p>
<p>$ wget http://qmail.jms1.net/scripts/service-qmail-smtpd-run</p>
<p>$ vi service-qmail-smtpd-run</p>
<p>lakukan penyesuaian sebagai berikut :</p>
<p>IP=127.0.0.1<br />
PORT=25<br />
SSL=0<br />
SMTP_CDB=/etc/tcp/smtp.cdb<br />
FORCE_TLS=0<br />
DENY_TLS=0<br />
AUTH=1<br />
REQUIRE_AUTH=0<br />
RBLSMTPD_PROG=&#8221;rblsmtpd&#8221;<br />
RBLSMTPD_TIMEOUT=5</p>
<p>RBL_BAD=&#8221;zen.spamhaus.org bl.spamcop.net&#8221;</p>
<p>QMAILQUEUE=&#8221;$VQ/bin/qmail-scanner-queue&#8221;</p>
<p>lalu simpan dan keluar dari vi.</p>
<p>$ cp service-qmail-smtpd-run run</p>
<p>$ chmod 755 run</p>
<p>$ chmod 6711 ~vpopmail/bin/vchkpw</p>
<p>$ chmod 4711 /var/qmail/bin/qmail-scanner-queue</p>
<p>selanjutnya menyesuaikan akses kontrol tcpserver yang mengalami sedikit perubahan. biasanya /etc/tcp.smtp.cdb menjadi /etc/tcp/smtp.cdb  :</p>
<p>$ mkdir -m 755 /etc/tcp<br />
$ cd /etc/tcp<br />
$ wget http://qmail.jms1.net/etc-tcp-makefile<br />
$ mv etc-tcp-makefile Makefile</p>
<p>$ vi smtp</p>
<p>isi dengan :</p>
<p>127.:allow,RELAYCLIENT=&#8221;",RBLSMTPD=&#8221;"</p>
<p>:allow</p>
<p>simpan dan keluar dari vi</p>
<p>$ make</p>
<p>$ qmailctl start</p>
<p>$ qmailctl stat</p>
<p>pastikan qmail-smtpd up lebih dari 5 detik. jika tidak, lihat log file untuk mengetahui pesan error yang muncul:</p>
<p>$ tail -f /var/log/qmail/qmail-smtpd/current | tai64nlocal</p>
<p>jika terdapat pesan error :</p>
<p>421 unable to read controls #4.3.0</p>
<p>berikan perintah :</p>
<p>$ touch /var/qmail/control/validrcptto.cdb</p>
<p>untuk membuat dummy file. namun jika ingin sungguh-sungguh memanfaatkan patch validrcptto dari john simpson maka harus membuat file validrcptto.cdb yang sesungguhnya menggunakan script <a href="http://qmail.jms1.net/scripts/mkvalidrcptto.shtml" target="_blank">mkvalidrcptto</a>.</p>
<p><strong>Selanjutnya seting TLS di port 587 lakukan sebagai berikut :</strong></p>
<p>$ cd /var/qmail/supervise<br />
$ mkdir -m 1755 qmail-smtpd-tls<br />
$ cd qmail-smtpd-tls<br />
$ wget http://qmail.jms1.net/scripts/service-qmail-smtpd-run<br />
$ vi service-qmail-smtpd-run</p>
<p>lakukan penyesuaian sebagai berikut :</p>
<p>IP=192.168.10.25 (sesuaikan dengan ip server)<br />
PORT=587<br />
SSL=0<br />
FORCE_TLS=1<br />
DENY_TLS=0<br />
AUTH=1<br />
REQUIRE_AUTH=1<br />
SMTP_CDB=/etc/tcp/smtptls.cdb<br />
QMAILQUEUE=&#8221;$VQ/bin/qmail-scanner-queue.pl&#8221;</p>
<p>simpan lalu keluar dari vi</p>
<p>$ mv service-qmail-smtpd-run run</p>
<p>$ chmod 755 run</p>
<p>$ mkdir -m 755 log</p>
<p>$ cd log</p>
<p>$ wget http://qmail.jms1.net/scripts/service-any-log-run</p>
<p>$ vi service-any-log-run</p>
<p>lakukan penyesuaian menjadi :</p>
<p>exec env - PATH=&#8221;$VQ/bin:/usr/local/bin:/usr/bin:/bin&#8221; \<br />
multilog t n10 s1048576 /var/log/qmail/qmail-smtpd-tls \<br />
&#8216;-*&#8217; &#8216;+*ver: status:*&#8217; =lstatus</p>
<p>simpan lalu keluar dari vi</p>
<p>$ mv service-any-log-run run</p>
<p>$ chmod 755 run</p>
<p>$ mkdir /var/log/qmail/qmail-smtpd-tls</p>
<p>$ chmod 750 /var/log/qmail/qmail-smtpd-tls</p>
<p>$ chown qmaill.root /var/log/qmail/qmail-smtpd-tls</p>
<p>$ cd /etc/tcp</p>
<p>$ vi smtptls</p>
<p>tambahkan :</p>
<p>127.:allow,RELAYCLIENT=&#8221;"<br />
:allow</p>
<p>simpan lalu keluar dari vi</p>
<p>$ vi Makefile</p>
<p>sesuaikan menjadi :</p>
<p>all: smtp.cdb smtptls.cdb</p>
<p>simpan dan keluar dari vi</p>
<p>$ make</p>
<p>$ cd /usr/local/bin</p>
<p>$ wget http://qmail.jms1.net/scripts/vfixpermissions</p>
<p>$ chmod 755 vfixpermissions</p>
<p>$ ./vfixpermissions -s</p>
<p>$ chmod 0755 /var/qmail/bin/qmail-scanner-queue.pl</p>
<p>$ ln -s /var/qmail/supervise/qmail-smtpd-tls /service/</p>
<p>$ svstat /service/qmail-smtpd-tls</p>
<p>pastikan qmail-smtpd-tls up lebih dari 5 detik. jika tidak, lihat log file untuk mengetahui pesan error yang muncul:</p>
<p>$ tail -f /var/log/qmail/qmail-smtpd-tls/current | tai64nlocal</p>
<p>jika ada error &#8220;YOU HAVEN&#8217;T DISABLED SET-ID SCRIPTS IN THE KERNEL YET!&#8221; pastikan perubahan permission qmail-scanner:</p>
<p>$ chmod 0755 /var/qmail/bin/qmail-scanner-queue.pl</p>
<p><strong>Selanjutnya seting SSL di port 465 lakukan sebagai berikut : </strong></p>
<p>instalasi ucspi-ssl:</p>
<p><span class="pcrr7t-">$ mkdir /package</span><br />
<span class="pcrr7t-">$ chmod 1755 /package</span><br />
<span class="pcrr7t-">$ cd /package</span></p>
<p>$ wget http://www.superscript.com/ucspi-ssl/ucspi-ssl-0.70.tar.gz</p>
<p>$ tar xzfv ucspi-ssl-0.70.tar.gz</p>
<p>$ <span class="pcrr7t-">cd host/superscript.com/net/ucspi-ssl-0.70</span></p>
<p>$ <span class="pcrr7t-">package/compile</span></p>
<p>jika muncul pesan error :compile:fatal: cannot make it-base it-sslperl lakukan :</p>
<p>$ package/compile base</p>
<p>$ package/rts base</p>
<p>$ package/install base</p>
<p>$ cd /var/qmail/supervise<br />
$ mkdir -m 1755 qmail-smtpd-ssl<br />
$ cd qmail-smtpd-ssl<br />
$ wget http://qmail.jms1.net/scripts/service-qmail-smtpd-run<br />
$ vi service-qmail-smtpd-run<br />
lakukan penyesuaian :</p>
<p>IP=192.168.10.25 (sesuaikan dengan ip server)<br />
PORT=465<br />
SSL=1<br />
FORCE_TLS=0<br />
DENY_TLS=0<br />
AUTH=1<br />
REQUIRE_AUTH=1<br />
SMTP_CDB=/etc/tcp/smtpssl.cdb<br />
QMAILQUEUE=&#8221;$VQ/bin/qmail-scanner-queue.pl&#8221;</p>
<p>simpan lalu keluar dari vi</p>
<p>$ mv service-qmail-smtpd-run run</p>
<p>$ chmod 755 run</p>
<p>$ mkdir -m 755 log</p>
<p>$ cd log</p>
<p>$ wget http://qmail.jms1.net/scripts/service-any-log-run</p>
<p>$ vi service-any-log-run</p>
<p>lakukan penyesuaian menjadi :</p>
<p>exec env - PATH=&#8221;$VQ/bin:/usr/local/bin:/usr/bin:/bin&#8221; \<br />
multilog t n10 s1048576 /var/log/qmail/qmail-smtpd-ssl \<br />
&#8216;-*&#8217; &#8216;+*ver: status:*&#8217; =lstatus</p>
<p>simpan lalu keluar dari vi</p>
<p>$ mv service-any-log-run run</p>
<p>$ chmod 755 run</p>
<p>$ mkdir /var/log/qmail/qmail-smtpd-ssl</p>
<p>$ chmod 750 /var/log/qmail/qmail-smtpd-ssl</p>
<p>$ chown qmaill.root /var/log/qmail/qmail-smtpd-ssl</p>
<p>$ cd /etc/tcp</p>
<p>$ vi smtpssl</p>
<p>tambahkan :</p>
<p>127.:allow,RELAYCLIENT=&#8221;"<br />
:allow</p>
<p>simpan lalu keluar dari vi</p>
<p>$ vi Makefile</p>
<p>sesuaikan menjadi :</p>
<p>all: smtp.cdb smtptls.cdb smtpssl.cdb</p>
<p>simpan dan keluar dari vi</p>
<p>$ make</p>
<p>membuat file SSL key :</p>
<p>$ cd /var/qmail/control<br />
$ openssl req -newkey rsa:1024 -x509 -nodes -days 3650 -out servercert.pem -keyout servercert.pem</p>
<p>isi dengan data yang sesuai.</p>
<p>$ chown root:nofiles servercert.pem<br />
$ chmod 640 servercert.pem</p>
<p>$ cp servercert.pem clientcert.pem<br />
$ chown root:qmail clientcert.pem<br />
$ chmod 640 clientcert.pem</p>
<p>$ ln -s /var/qmail/supervise/qmail-smtpd-ssl /service/</p>
<p>$ svstat /service/qmail-smtpd-ssl</p>
<p>pastikan qmail-smtpd-tls up lebih dari 5 detik. jika tidak, lihat log file untuk mengetahui pesan error yang muncul:</p>
<p>$ tail -f /var/log/qmail/qmail-smtpd-ssl/current | tai64nlocal</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/10/setting-qmail-agar-support-ssl-dan-tls.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>chroot dengan jailkit di centos 5.5</title>
		<link>http://gregor.web.id/2011/10/chroot-dengan-jailkit-di-centos-55.html</link>
		<comments>http://gregor.web.id/2011/10/chroot-dengan-jailkit-di-centos-55.html#comments</comments>
		<pubDate>Fri, 07 Oct 2011 04:21:29 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[linux]]></category>

		<category><![CDATA[putty]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[ssh]]></category>

		<category><![CDATA[centos]]></category>

		<category><![CDATA[chroot]]></category>

		<category><![CDATA[jailkit]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=485</guid>
		<description><![CDATA[Sistem operasi yang digunakan dalam kasus ini adalah centos 5.5 64 bit dan jailkit versi 2.14. Tujuannya adalah agar user tertentu (eg. testuser) di chroot dengan hanya diberi permission shell yang minimal serta boleh menggunakan text editor vi.
sebagai user biasa :
$ wget http://olivier.sessink.nl/jailkit/jailkit-2.14.tar.bz2
$ tar jxvf jailkit-2.14.tar.bz2
$ cd jailkit-2.14
$ ./configure
$ make
$ su -
cd /home/gregor/jailkit-2.14
sebagai root :
$ [...]]]></description>
			<content:encoded><![CDATA[<p>Sistem operasi yang digunakan dalam kasus ini adalah centos 5.5 64 bit dan jailkit versi 2.14. Tujuannya adalah agar user tertentu (eg. testuser) di chroot dengan hanya diberi permission shell yang minimal serta boleh menggunakan text editor vi.</p>
<p>sebagai user biasa :</p>
<p>$ wget http://olivier.sessink.nl/jailkit/jailkit-2.14.tar.bz2</p>
<p>$ tar jxvf jailkit-2.14.tar.bz2</p>
<p>$ cd jailkit-2.14<br />
$ ./configure<br />
$ make<br />
$ su -</p>
<p>cd /home/gregor/jailkit-2.14</p>
<p>sebagai root :</p>
<p>$ make install</p>
<p>$ cp /etc/jailkit/jk_init.ini /etc/jailkit/jk_init.ini.orig<br />
$ vi /etc/jailkit/jk_init.ini</p>
<p>tambahkan baris berikut :</p>
<p>[ldconfig]<br />
executables = /sbin/ldconfig<br />
regularfiles = /etc/ld.so.conf</p>
<p>cari section [editors] sesuaikan menjadi :</p>
<p>includesections = terminfo, ldconfig</p>
<p>cari section [basicshell] sesuaikan menjadi :</p>
<p>includesections = uidbasics, ldconfig</p>
<p>simpan lalu keluar dari vi</p>
<p>$ mkdir /home/jail<br />
$ chown root:root /home/jail</p>
<p>inisisasi jail dengan perintah :</p>
<p>$ jk_init -v -j /home/jail basicshell editors</p>
<p>copy beberapa file ke jail</p>
<p>$ jk_cp -j /home/jail /usr/sbin/jk_lsh<br />
$ jk_cp -j /home/jail /usr/bin/id</p>
<p>tambahkan user :</p>
<p>$ useradd testuser<br />
$ passwd testuser</p>
<p>pindahkan user ke jail :</p>
<p>$ jk_jailuser -m -j /home/jail testuser</p>
<p>berikan direktori tmp untuk user dalam jail :</p>
<p>$ mkdir /home/jail/tmp<br />
$ chmod a+rwx /home/jail/tmp</p>
<p>berikan bash shell untuk user dalam jail dengan menyesuaikan file passwd menjadi :</p>
<p>$ vi /home/jail/etc/passwd</p>
<p>testuser:x:501:501::/home/testuser:/bin/bash</p>
<p>cobalah untuk login dengan testuser dari komputer lain via ssh dan perhatikan bahwa testuser sudah di chroot.</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/10/chroot-dengan-jailkit-di-centos-55.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>mengurangi spam dengan rblsmtpd gratis</title>
		<link>http://gregor.web.id/2011/09/mengurangi-spam-dengan-rblsmtpd-gratis.html</link>
		<comments>http://gregor.web.id/2011/09/mengurangi-spam-dengan-rblsmtpd-gratis.html#comments</comments>
		<pubDate>Mon, 26 Sep 2011 07:44:37 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[Qmail]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[rblsmtpd]]></category>

		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=482</guid>
		<description><![CDATA[Ada beberapa cara untuk memfilter email spam. salah satu yang umum diketahui adalah dengan spamassassin. Dengan menggunakan spamassassin di mail server, email diterima kemudian discan oleh spamassassin untuk dipilah sebagai spam atau  non spam. Pekerjaan spamassassin ini tentu saja membutuhkan sumber daya server dan makin banyak email yang harus discan makin banyak juga sumber daya [...]]]></description>
			<content:encoded><![CDATA[<p>Ada beberapa cara untuk memfilter email spam. salah satu yang umum diketahui adalah dengan spamassassin. Dengan menggunakan spamassassin di mail server, email diterima kemudian discan oleh spamassassin untuk dipilah sebagai spam atau  non spam. Pekerjaan spamassassin ini tentu saja membutuhkan sumber daya server dan makin banyak email yang harus discan makin banyak juga sumber daya yang diperlukan.</p>
<p>Cara lain yang dapat digunakan secara tersendiri maupun digabung dengan spamassassin adalah dengan rblsmptd atau real time blacklist. Metode ini melibatkan penggunaan DNS. Sebelum email diterima, mail server tujuan akan memeriksa apakah IP pengirim terdapat dalam daftar IP yang diketahui sebagai spammer. Jika terdaftar maka langsung ditolak. Sehingga sumber daya server dapat dihemat.</p>
<p>Beberapa organisasi non profit yang menyediakan daftar IP spammer antara lain adalah <a title="spamhaus" href="http://www.spamhaus.org/organization/dnsblusage.html" target="_blank">spamhaus</a> dan <a title="spamcop" href="http://www.spamcop.net" target="_blank">spamcop</a>. Kita dapat menggunakan layanan spamhaus secara gratis jika mail server kita bukan untuk tujuan komersial dan load nya kecil. Untuk dapat menggunakan layanan gratis ini dengan mail server qmail sangat mudah. Hanya 2 file yang perlu diubah. Yang pertama adalah /service/qmail-smtpd/run. Pada file tersebut carilah bagian yang seperti ini :</p>
<blockquote><p>exec /usr/local/bin/softlimit -m 20000000 \<br />
/usr/local/bin/tcpserver -v -R -l &#8220;$LOCAL&#8221; -x /etc/tcp.smtp.cdb -c<br />
&#8220;$MAXSMTPD&#8221; \<br />
-u &#8220;$QMAILDUID&#8221; -g &#8220;$NOFILESGID&#8221; 0 smtp  \<br />
/var/qmail/bin/qmail-smtpd mail.jogjakota.go.id \<br />
/home/vpopmail/bin/vchkpw /usr/bin/true 2&gt;&amp;1</p></blockquote>
<p>lalu tambahkan hingga menjadi seperti ini :</p>
<blockquote><p>exec /usr/local/bin/softlimit -m 20000000 \<br />
/usr/local/bin/tcpserver -v -R -l &#8220;$LOCAL&#8221; -x /etc/tcp.smtp.cdb -c<br />
&#8220;$MAXSMTPD&#8221; \<br />
-u &#8220;$QMAILDUID&#8221; -g &#8220;$NOFILESGID&#8221; 0 smtp <strong>rblsmtpd -r zen.spamhaus.org -r<br />
bl.spamcop.net</strong> \<br />
/var/qmail/bin/qmail-smtpd mail.jogjakota.go.id \<br />
/home/vpopmail/bin/vchkpw /usr/bin/true 2&gt;&amp;1</p></blockquote>
<p>File yang kedua adalah /etc/tcp.smtp. Umumnya isi file tersebut adalah :</p>
<blockquote><p>127.:allow,RELAYCLIENT=&#8221;"<br />
:allow</p></blockquote>
<p>tambahkan sehingga menjadi seperti ini :</p>
<blockquote><p>127.:allow,RELAYCLIENT=&#8221;",RBLSMTPD=&#8221;"<br />
:allow</p></blockquote>
<p>kemudian berikan perintah untuk rebuild file tcp.smtp.cdb :</p>
<p>$ tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp &lt; /etc/tcp.smtp</p>
<p>kemudian berikan perintah untuk restart qmail :<br />
$ qmailctl restart</p>
<p>Untukmengetahui apakah rblsmtpd bekerja atau tidak cek log file di /var/log/qmail/qmail-smtpd dengan perintah :</p>
<p>$ cd /var/log/qmail/qmail-smtpd</p>
<p>$ cat current | tai64nlocal | grep spamhaus</p>
<p>jika bekerja maka hasilnya kira-kira sebagai berikut :</p>
<p>2011-09-26 09:36:48.263908500 rblsmtpd: xxx.221.221.165 pid 8746: 451<br />
http://www.spamhaus.org/query/bl?ip=xxx.221.221.165<br />
2011-09-26 10:17:50.068918500 rblsmtpd: xxx.138.223.82 pid 12242: 451<br />
http://www.spamhaus.org/query/bl?ip=xxx.138.223.82</p>
<p>Dengan menggunakan rblsmtpd spamhaus, kurang lebih 10% email yang berpotensi spam berhasil ditolak.</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/09/mengurangi-spam-dengan-rblsmtpd-gratis.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>instalasi php dan apache di linux 64 bit</title>
		<link>http://gregor.web.id/2011/09/instalasi-php-dan-apache-di-linux-64-bit.html</link>
		<comments>http://gregor.web.id/2011/09/instalasi-php-dan-apache-di-linux-64-bit.html#comments</comments>
		<pubDate>Tue, 13 Sep 2011 09:15:52 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[PHP]]></category>

		<category><![CDATA[apache]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[apache php 64bit]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=477</guid>
		<description><![CDATA[Jika mengalami error ketika mencoba compile apache dan php di linux 64 bit cobalah untuk menambah opsi yang secara spesifik menyatakan 64 bit di baris configure.
Untuk apache tambahkan
--enable-lib64 --libdir=/usr/lib64

Untuk php tambahkan 

--with-libdir=lib64 --libdir=/usr/lib64

perlu dicatat bahwa lokasi php.ini akan berada di /usr/lib64
]]></description>
			<content:encoded><![CDATA[<p>Jika mengalami error ketika mencoba compile apache dan php di linux 64 bit cobalah untuk menambah opsi yang secara spesifik menyatakan 64 bit di baris configure.</p>
<p>Untuk apache tambahkan</p>
<pre>--enable-lib64 --libdir=/usr/lib64

Untuk php tambahkan 

--with-libdir=lib64 --libdir=/usr/lib64

perlu dicatat bahwa lokasi php.ini akan berada di /usr/lib64</pre>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/09/instalasi-php-dan-apache-di-linux-64-bit.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>melindungi ssh dan apache dari serangan DOS dengan fail2ban</title>
		<link>http://gregor.web.id/2011/08/melindungi-ssh-dan-apache-dari-serangan-dos-dengan-fail2ban.html</link>
		<comments>http://gregor.web.id/2011/08/melindungi-ssh-dan-apache-dari-serangan-dos-dengan-fail2ban.html#comments</comments>
		<pubDate>Mon, 01 Aug 2011 05:10:58 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[apache]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[ssh]]></category>

		<category><![CDATA[anti DOS with fail2ban]]></category>

		<category><![CDATA[fail2ban]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=470</guid>
		<description><![CDATA[1. pada debian instalasi fail2ban yang paling cepat dan mudah adalah dengan
$ apt-get install fail2ban
jika ingin mengkompilasi sendiri downlod source dari website fail2ban.
2. semua file konfigurasi fail2ban ada di folder /etc/fail2ban. file utama yang mengatur bagaimana fail2ban bekerja secara default ada di file /etc/fail2ban/jail.conf . sebaiknya file tersebut tidak diubah. untuk mengabaikan seting default dan [...]]]></description>
			<content:encoded><![CDATA[<p>1. pada debian instalasi fail2ban yang paling cepat dan mudah adalah dengan</p>
<p>$ apt-get install fail2ban</p>
<p>jika ingin mengkompilasi sendiri downlod source dari <a href="http://www.fail2ban.org/wiki/index.php/Downloads" target="_blank">website fail2ban</a>.</p>
<p>2. semua file konfigurasi fail2ban ada di folder /etc/fail2ban. file utama yang mengatur bagaimana fail2ban bekerja secara default ada di file /etc/fail2ban/jail.conf . sebaiknya file tersebut tidak diubah. untuk mengabaikan seting default dan mengatur fail2ban agar sesuai dengan kebutuhan kita, dapat dibuat file /etc/fail2ban/jail.local . fail2ban akan mengutamakan seting yang ada di file jail.local daripada jail.conf .</p>
<p>dalam tulisan ini yang akan dilindungi dari serangan denial of service (DOS) adalah ssh dan apache, untuk itu konfiurasi jail.local adalah sebagai berikut :</p>
<p>$ vi /etc/fail2ban/jail.local</p>
<p>tulis baris-baris berikut :</p>
<p>[DEFAULT]</p>
<p>#ignoreip adalah ip yang tak akan diblokir. misalnya localhost &amp; ip kita sendiri.</p>
<p>#jika lebih dari satu maka masing-masing ip dipisahkan dengan spasi<br />
ignoreip = 127.0.0.1 172.16.9.1<br />
bantime  = 86400<br />
maxretry = 5<br />
backend = polling<br />
destemail = root@localhost<br />
action = iptables[name=%(__name__)s, port=%(port)s]</p>
<p># JAILS<br />
[ssh]</p>
<p>enabled = true<br />
port        = ssh<br />
filter        = sshd<br />
logpath  = /var/log/auth.log<br />
maxretry = 5</p>
<p>[http-get-dos]<br />
enabled = true<br />
port = http<br />
filter = http-get-dos<br />
logpath = /var/log/apache/access.log<br />
maxretry = 300<br />
findtime = 300</p>
<p>simpan dan keluar dari editor vi. namun sebelumnya, pastikan bahwa logpath sesuai dengan log ssh dan apache yang ada di komputer kita. log ssh pada redhat biasanya /var/log/secure . selanjutnya  :</p>
<p>$ vi /etc/fail2ban/filter.d/http-get-dos.conf</p>
<p>tuliskan baris-baris berikut :</p>
<p>[Definition]<br />
failregex = ^&lt;HOST&gt; - - \[.*\] &#8220;GET<br />
ignoreregex =</p>
<p>simpan lalu keluar dari editor vi.  dengan konfigurasi seperti diatas, untuk melindungi ssh fail2ban akan memblokir ip yang gagal login lebih dari 5 kali dalam satu sesi. untuk melindungi apache fail2ban akan memblokir ip yang melakukan GET sebanyak lebih dari 300 kali dalam 300 detik. aktivitas fail2ban dapat kita monitor dari log file di /var/log/fail2ban.log . untuk melihat rules iptables yang dibuat oleh fail2ban gunakan perintah</p>
<p>$ iptables -L</p>
<p>fail2ban dapat melindungi server dari serangan DOS namun kelemahan fail2ban adalah tidak dapat melindungi dari serangan distributed denial of service (DDOS). sebagai tambahan info, failregex untuk http-get-dos.conf diatas hanya akan berhasil jika format access.log adalah sebagai berikut :</p>
<p>xxx.xxx.xxx.xxx - - [23/Aug/2011:13:52:54 +0700] &#8220;GET &#8230;&#8230; dan seterusnya&#8230;..</p>
<p>untuk memastikan bahwa format access.log sesuai dengan failregex lakukan sebagai berikut :</p>
<p>$ tail -n 100 /var/log/apache/access.log &gt; cuil.txt</p>
<p>$ fail2ban-regex /var/log/apache2/log23aug11-100baris /etc/fail2ban/filter.d/http-get-dos.conf</p>
<p>jika sesuai hasilnya kurang lebih sebagai berikut :</p>
<p>&#8230;</p>
<p>&#8230;</p>
<p>Date template hits:<br />
0 hit(s): Month Day Hour:Minute:Second<br />
0 hit(s): Weekday Month Day Hour:Minute:Second Year<br />
0 hit(s): Weekday Month Day Hour:Minute:Second<br />
0 hit(s): Year/Month/Day Hour:Minute:Second<br />
0 hit(s): Day/Month/Year Hour:Minute:Second<br />
200 hit(s): Day/Month/Year:Hour:Minute:Second<br />
0 hit(s): Year-Month-Day Hour:Minute:Second<br />
0 hit(s): Day-Month-Year Hour:Minute:Second[.Millisecond]<br />
0 hit(s): TAI64N<br />
0 hit(s): Epoch<br />
0 hit(s): ISO 8601</p>
<p>Success, the total number of match is 100</p>
<p>However, look at the above section &#8216;Running tests&#8217; which could contain important<br />
information.</p>
<p>fail2ban dapat diaktifkan atau dinonaktifkan dengan perintah start atau stop, misalnya:</p>
<p>$ /etc/init.d/fail2ban stop</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/08/melindungi-ssh-dan-apache-dari-serangan-dos-dengan-fail2ban.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>agar iptables debian tidak hilang saat reboot</title>
		<link>http://gregor.web.id/2011/08/agar-iptables-debian-tidak-hilang-saat-reboot.html</link>
		<comments>http://gregor.web.id/2011/08/agar-iptables-debian-tidak-hilang-saat-reboot.html#comments</comments>
		<pubDate>Mon, 01 Aug 2011 04:08:01 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[linux]]></category>

		<category><![CDATA[debian firewall]]></category>

		<category><![CDATA[iptables debian]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=467</guid>
		<description><![CDATA[debian tidak menyediakan init script untuk iptables secara default seperti /etc/init.d/iptables pada redhat. alasannya adalah karena jika network start lebih dulu dari iptables maka akan ada sedikit waktu dimana sistem tidak terproteksi oleh firewall. hal ini oleh pengembang debian dianggap sebagai security flaw dan dikhawatirkan dapat dimanfaatkan untuk menjebol sistem. lalu bagaimana caranya agar firewall [...]]]></description>
			<content:encoded><![CDATA[<p>debian tidak menyediakan init script untuk iptables secara default seperti /etc/init.d/iptables pada redhat. alasannya adalah karena jika network start lebih dulu dari iptables maka akan ada sedikit waktu dimana sistem tidak terproteksi oleh firewall. hal ini oleh pengembang debian dianggap sebagai security flaw dan dikhawatirkan dapat dimanfaatkan untuk menjebol sistem. lalu bagaimana caranya agar firewall yang dibuat dengan iptables tidak hilang saat debian melakukan reboot?</p>
<p>berikut ini adalah salah satu cara yang dapat dilakukan.</p>
<p>1. melalui command line berikan perintah-perintah  iptables untuk membuat firewall</p>
<p>2. untuk melihat rules iptables yang sedang aktif gunakan perintah</p>
<p>$ iptables -L</p>
<p>3. jika sudah dirasa cukup simpan rules di suatu file misalnya /etc/firewall.conf dengan perintah</p>
<p>$ iptables-save &gt; /etc/firewall.conf</p>
<p>4. agar rules dalam file tersebut dipanggil pada saat booting, buatlah script yang berisi perintah iptables-restore dalam sebuah file bernama iptables dalam folder /etc/network/if-up.d/</p>
<p>$ vi /etc/network/if-up.d/iptables</p>
<p>tulis 2 baris berikut lalu simpan dan keluar dari editor vi :</p>
<p>#!/bin/sh<br />
iptables-restore &lt; /etc/firewall.conf</p>
<p>lalu update permission agar dapat dieksekusi :</p>
<p>$ chmod +x /etc/network/if-up.d/iptables</p>
<p>lalu reboot. setelah proses reboot selesai gunakan iptables -L untuk memastikan bahwa rules iptables aktif.</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/08/agar-iptables-debian-tidak-hilang-saat-reboot.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>masa aktif pulsa xl</title>
		<link>http://gregor.web.id/2011/07/masa-aktif-pulsa-xl.html</link>
		<comments>http://gregor.web.id/2011/07/masa-aktif-pulsa-xl.html#comments</comments>
		<pubDate>Wed, 27 Jul 2011 01:33:51 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[excelcomindo]]></category>

		<category><![CDATA[masa aktif xl]]></category>

		<category><![CDATA[masa tenggang xl]]></category>

		<category><![CDATA[nominal pulsa xl]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=463</guid>
		<description><![CDATA[berikut ini adalah tabel masa aktif dan masa tenggang pulsa xl dalam hitungan hari untuk nominal seribu, 5 ribu, 10 ribu, 25 ribu, 50 ribu, 100 ribu dan 200 ribu. tabel ini saya capture dari website xl pada tanggal 27 Juli 2011. jika ingin memastikan bahwa info ini masih berlaku, silakan crosscheck di website www.xl.co.id
]]></description>
			<content:encoded><![CDATA[<p>berikut ini adalah tabel masa aktif dan masa tenggang pulsa xl dalam hitungan hari untuk nominal seribu, 5 ribu, 10 ribu, 25 ribu, 50 ribu, 100 ribu dan 200 ribu. tabel ini saya capture dari website xl pada tanggal 27 Juli 2011. jika ingin memastikan bahwa info ini masih berlaku, silakan crosscheck di website www.xl.co.id</p>
<p><div class="wp-caption aligncenter" style="width: 510px"><img title="masa aktif dan tenggang pulsa xl" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/masa-aktif-xl.jpg" alt="masa aktif dan tenggang pulsa xl" width="500" height="125" /><p class="wp-caption-text">masa aktif dan tenggang pulsa xl</p></div></p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/07/masa-aktif-pulsa-xl.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>dijual murah tanah di purwomartani jogja</title>
		<link>http://gregor.web.id/2011/07/dijual-murah-tanah-di-purwomartani-jogja.html</link>
		<comments>http://gregor.web.id/2011/07/dijual-murah-tanah-di-purwomartani-jogja.html#comments</comments>
		<pubDate>Mon, 25 Jul 2011 02:52:57 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[jogja]]></category>

		<category><![CDATA[jual tanah jogja]]></category>

		<category><![CDATA[tanah dijual]]></category>

		<category><![CDATA[tanah murah purwomartani]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=458</guid>
		<description><![CDATA[Luas 341M2, SHM Pekarangan, jalan aspal, akses mudah, dekat jalur pipa PDAM, ke bandara 20 menit, bentuk ngantong. hubungi 0817467518. Rp. 400.000,-/M2
PETA LOKASI
tampak depan kiri :
tampak depan kanan :
]]></description>
			<content:encoded><![CDATA[<p>Luas 341M2, SHM Pekarangan, jalan aspal, akses mudah, dekat jalur pipa PDAM, ke bandara 20 menit, bentuk ngantong. hubungi 0817467518. Rp. 400.000,-/M2</p>
<p><a title="PETA LOKASI" href="http://maps.google.com/maps/ms?msid=201352381603815005799.0004a8dce5f5634e3e2da&amp;msa=0&amp;ll=-7.735925,110.448856&amp;spn=0.000946,0.001725" target="_blank">PETA LOKASI</a></p>
<p>tampak depan kiri :</p>
<p><div class="wp-caption aligncenter" style="width: 510px"><img title="tampak depan kiri" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/tanah-sambiroto-kiri.jpg" alt="tampak depan kiri" width="500" height="375" /><p class="wp-caption-text">tampak depan kiri</p></div></p>
<p>tampak depan kanan :</p>
<p><div class="wp-caption aligncenter" style="width: 510px"><img title="tampak kanan depan" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/tanah-sambiroto-kanan.jpg" alt="tampak kanan depan" width="500" height="375" /><p class="wp-caption-text">tampak depan kanan</p></div></p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/07/dijual-murah-tanah-di-purwomartani-jogja.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>tabel angsuran kpr 2011</title>
		<link>http://gregor.web.id/2011/07/tabel-angsuran-kpr-2011.html</link>
		<comments>http://gregor.web.id/2011/07/tabel-angsuran-kpr-2011.html#comments</comments>
		<pubDate>Fri, 22 Jul 2011 06:43:21 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[indonesia]]></category>

		<category><![CDATA[jogja]]></category>

		<category><![CDATA[kpr]]></category>

		<category><![CDATA[kpr bni]]></category>

		<category><![CDATA[kpr btn]]></category>

		<category><![CDATA[kpr mandiri]]></category>

		<category><![CDATA[kredit rumah]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=456</guid>
		<description><![CDATA[berikut ini adalah tabel angsuran kpr tahun 2011 di bank mandiri, btn dan bni syariah.  masing-masing memiliki kelebihan dan kekurangan. di bank mandiri selama 1 hingga 3 tahun pertama (tergantung perjanjian) tingkat bunga tergolong rendah dan angsuran tetap tidak berubah. namun selanjutnya bisa membumbung tinggi mengikuti pasar hingga membuat kita ingin pindah ke bank lain. [...]]]></description>
			<content:encoded><![CDATA[<p>berikut ini adalah tabel angsuran kpr tahun 2011 di bank mandiri, btn dan bni syariah.  masing-masing memiliki kelebihan dan kekurangan. di bank mandiri selama 1 hingga 3 tahun pertama (tergantung perjanjian) tingkat bunga tergolong rendah dan angsuran tetap tidak berubah. namun selanjutnya bisa membumbung tinggi mengikuti pasar hingga membuat kita ingin pindah ke bank lain. naik turunnya tingkat bunga mengikuti sertifikat bank indonesia (sbi). kalau sbi naik, tingkat bunga juga ikut naik, tapi sayangnya kalau sbi turun, tingkat bunga perlu waktu lama untuk turun (sumber: forum di internet).</p>
<p><div class="wp-caption aligncenter" style="width: 404px"><a href="http://gregor.web.id/wordpress/wp-content/uploads/2011/mandiri-kpr-big.jpg" target="_blank"><img title="Tabel Angsuran KPR Bank Mandiri" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/mandiri-kpr-small.jpg" alt="tabel kpr mandiri" width="394" height="500" /></a><p class="wp-caption-text">Tabel Angsuran KPR Bank Mandiri </p></div></p>
<p>btn memberikan tingkat bunga yang tergolong tinggi namun kelebihannya menurut customer service yang saya temui, tingkat bunga tidak akan naik gila-gilaan seperti bank lain.</p>
<p><div class="wp-caption aligncenter" style="width: 510px"><a href="http://gregor.web.id/wordpress/wp-content/uploads/2011/BTN1-big.jpg" target="_blank"><img title="Tabel Angsuran KPR BTN hingga 150jt" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/BTN1-small.jpg" alt="Tabel Angsuran KPR BTN hingga 150jt" width="500" height="319" /></a><p class="wp-caption-text">Tabel Angsuran KPR BTN hingga 150jt</p></div></p>
<p><div class="wp-caption aligncenter" style="width: 510px"><a href="http://gregor.web.id/wordpress/wp-content/uploads/2011/BTN2-big.jpg" target="_blank"><img title="Tabel angsuran KPR BTN diatas 150jt" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/BTN2-small.jpg" alt="Tabel angsuran KPR BTN diatas 150jt" width="500" height="330" /></a><p class="wp-caption-text">Tabel angsuran KPR BTN diatas 150jt</p></div></p>
<p>bni syariah menjamin bahwa tingkat bunga akan selalu tetap, sehingga angsuran dari awal hingga akhir juga tetap. dengan demikian tidak perlu khawatir jika tingkat bunga di pasar naik. namun demikian keuntungan yang diambil oleh bni syariah tergolong tinggi sehingga angsuran cukup tinggi. bni syariah juga tidak membeda-bedakan agama seseorang. jadi non muslim pun boleh ambil kpr di bni syariah.</p>
<p><div class="wp-caption aligncenter" style="width: 510px"><a href="http://gregor.web.id/wordpress/wp-content/uploads/2011/BNI-Syariah-big.jpg" target="_blank"><img title="Tabel angsuran KPR BNI Syariah" src="http://gregor.web.id/wordpress/wp-content/uploads/2011/BNI-Syariah-small.jpg" alt="Tabel angsuran KPR BNI Syariah" width="500" height="393" /></a><p class="wp-caption-text">Tabel angsuran KPR BNI Syariah</p></div></p>
<p>semoga informasi ini bermanfaat.</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/07/tabel-angsuran-kpr-2011.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>tidak bisa login ym Your Account Has Been Locked</title>
		<link>http://gregor.web.id/2011/07/tidak-bisa-login-ym-your-account-has-been-locked.html</link>
		<comments>http://gregor.web.id/2011/07/tidak-bisa-login-ym-your-account-has-been-locked.html#comments</comments>
		<pubDate>Mon, 11 Jul 2011 07:10:47 +0000</pubDate>
		<dc:creator>gregor</dc:creator>
		
		<category><![CDATA[internet]]></category>

		<category><![CDATA[masalah login ym]]></category>

		<category><![CDATA[ym locked]]></category>

		<guid isPermaLink="false">http://gregor.web.id/?p=454</guid>
		<description><![CDATA[jika mengalami masalah ketika login yahoo messenger dan muncul pesan Your Account Has Been Locked. (81003003) tidak perlu panik. solusinya mudah saja, buka http://yahoo.com lalu klik Sign In maka akan muncul halaman yang menawarkan untuk mengganti password. Masukkan password yang sekarang lalu masukkan password yang baru 2 kali dan tekan enter. Setelah proses penggantian password [...]]]></description>
			<content:encoded><![CDATA[<p>jika mengalami masalah ketika login yahoo messenger dan muncul pesan Your Account Has Been Locked. (81003003) tidak perlu panik. solusinya mudah saja, buka http://yahoo.com lalu klik Sign In maka akan muncul halaman yang menawarkan untuk mengganti password. Masukkan password yang sekarang lalu masukkan password yang baru 2 kali dan tekan enter. Setelah proses penggantian password selesai cobalah untuk login ym lagi.</p>
]]></content:encoded>
			<wfw:commentRss>http://gregor.web.id/2011/07/tidak-bisa-login-ym-your-account-has-been-locked.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>

