create iscsi target

persiapkan storage yang akan digunakan
misal dalam case ini menggunakan backing-store /dev/sda3
yang akan digunakan sebagai target iscsi Storage Area Network (SAN)

in RedHat Base or CentOS

# yum install scsi-target-utils

# /etc/init.d/tgtd start

configuration filenya ada di file /etc/tgt/targets.conf edit beberapa parameter berikut

# vi /etc/tgt/targets.conf


<target iqn.2011-05.lan.jabetto:server.jabetto1>
    backing-store /dev/sda3
</target>



# /etc/init.d/tgtd restart

untuk melihat bahwa configurasi sudah berjalan dengan benar

# tgtadm --lld iscsi --op show --mode target

jika berhasil maka akan menampilkan hasil LUN yang telah dibuat tadi sesuai dengan kapasitas storage yang di attach tadi


untuk yang debian base or Ubuntu

$ sudo apt-get install iscsitarget

$ sudo /etc/init.d/iscsitarget start
file konfigurasinya di /etc/iet/ietd.conf
ubah beberapa parameter pada file konfigurasi

$ sudo nano /etc/iet/ietd.conf

Target iqn.2011-05.lan.jabetto:storage.disk2.sys1.hafiz
Lun 0 Path=/dev/sda3,Type=fileio,ScsiId=hafiz,ScsiSN=hafiz

$ sudo /etc/init.d/iscsitarget restart

untuk melihat storage yang sudah berhasil di attach

$ ietadm --op show --tid=1

Allow APT dan WGET Proxy

berikut jika nama-user "guest"  dan password "secret"
dan dengan alamat proxy 10.10.0.1 dengan port 8080

allow apt proxy
apt.conf
http://[[user][:pass]@]host[:port]/

#nano /etc/apt/apt.conf (secara default memang tidak ada)
Acquire::http::Proxy "http://guest:password@10.10.0.1:8080";

atau bisa lihat di man apt.conf

untuk enable wget
Wget initialization file can reside in
/etc/wgetrc (global, for all users) or
$HOME/.wgetrc (for a single user).

allowing wget

https_proxy = http://10.10.0.1:8080/
http_proxy = http://10.10.0.1:8080/
ftp_proxy = http://10.10.0.1:8080/

use_proxy = on

save dan testing apt dan wget download file atau tools dari internet

Zimbra 7: Authentication using external LDAP

masuk sebagai admin ke Zimbra Administration Console
masuk ke tab configuration

klik domains, dan  pilih domain yang ingin dikonfigurasi authenkasinya


klik configure authentication
pilih pada Authentication mechanism menggunakan External LDAP
dan pada ldap server name: masukkan url server ldap dan port ubah ke port settingan ldap server
pada LDAP filter: isi dengan uid=%u
dan pada LDAP search base, masukkan dc ldap anda dan klik next

masukkan rootdn ldap pada Bind DN dan isikan password ldap (next)
pada bagian
Please provide username and password to test the authentication settings
masukkan user yang ada di ldap untuk dites kemudian klik test
dan jika berhasil maka pesan yang akan ditampilkan adalah
Authentication test Successfully
jika Authentication test Successfully maka telah sukses konek ke LDAP External


SOSREPORT & CFG2HTML

tools yang diperlukan untuk gaining data atau collecting information system dari sebuah mesin baik server maupun desktop

kelebihan dan kekurangannya tools sosreport dan cfg2html

SOSREPORT
mungkin tools ini sudah tidak asing lagi, apalagi untuk linuxers redhat base
kelebihan tools ini, 
- tools ini sudah include langsung pada setiap redhat base (RedHat dan CentOS) dan 
- dapat menyimpan log-file tanpa harus mengedit (karna sudah hardcode)

untuk yang redhat base yang tidak meng-include kan bisa manual install 

# yum install sos
 untuk menjalankannya 
# sosreport

untuk melihat hasilnya ada pada /tmp/sosreport****

kekurangan tools ini ada pada sosreport yang 
- sudah di hardcode 
- hanya bisa menyimpan pada /tmp yang tidak bisa diganggu gugat lagi 
- tidak tersedia source-code (untuk saat ini)

CFG2HTML
alternatif yang kedua selain sosreport 
kelebihannya 
- cfg2html ini dapat berjalan di banyak distro, 
- cfg2html juga menyediakan source-code yang bisa di compile pada setiap system linux
- menyimpan file hasil gaining data tersebut pada current-directory tidak harus pada /tmp

kekurangan
- tidak menyimpan log file secara otomatis

cara penginstalan
untuk distro debian base
$ sudo dpkg -i cfg2html-linux_***.deb

untuk fedora or RedHat base
# rpm -ivh cfg2html-linux****.rpm

untuk yang source-code
# tar -xvf cfg2html-linux****.tar.gz
menjalankannya
# cd /cfg2html-linux****/
# sh cfg2html-linux

menjalankannya 
ada baiknya kita lihat space harddisk yang size kosongnya masih sisa banyak
buat sebuah direktori di partisi tersebut
pindah ke direktori tersebut

e.g. saya punya partisi yang space disknya masih banyak adalah /data
maka saya buat direktori pada partisi tersebut
# mkdir /data/cfg2html
kemudian masuk ke direktori tersbut
# cd /data/cfg2html
dan menjalankannya
# cfg2html-linux
dan tunggu hingga proses gaining selesai 



easy UPDATE Clam-AV

langkah awal adalah download terlebih dahulu repo rpmforge disini
http://packages.sw.be/rpmforge-release/
untuk versi dan rilisnya silahkan pilih release terbaru rpmforge dari arsitektur distro yang anda gunakan,
jika sudah ditemukan pilih dengan mengklik release rpmforge nya, dan download.

setelah download selesai tinggal langsung install
dengan perintah
# rpm -ivh rpmforge-release-0.5.2-2.el5.rf.x86_64.rpm
kemudian
# yum install clamav clamav-db  
clamav akan langsung meng-upgrade ke versi yang terbaru
ini berguna jika clamav yang anda gunakan sudah out-of-date
yang sering dialami oleh pengguna linux, baik dalam Zimbra maupun ASSP karena AV yang digunakan oleh setiap produk open-source rata-rata adalah clamav

notes:
jika ada issue seperti ini

installed but AvClamdPort not ready, error:
Cannot connect to unix socket '/var/run/clamav/clamd.sock': connect: No such file or directory 


maka perlu mengedit file /etc/clamd.conf
ubah pada bagian sock

# vi /etc/clamd.conf

LocalSocket /var/run/clamav/clamd.sock
 

save
kemudian restart
# /etc/init.d/clamd restart

Install KVM in LinuxMint 10.10 (Based on Ubuntu )

pertama cek repo terlebih dahulu,
repo yang ane pake

# nano /etc/apt/source.list

deb http://kambing.ui.ac.id/ubuntu/ maverick main restricted universe multiverse
deb-src http://kambing.ui.ac.id/ubuntu/ maverick main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ maverick-updates main restricted universe multiverse
deb-src http://kambing.ui.ac.id/ubuntu/ maverick-updates main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ maverick-security main restricted universe multiverse
deb-src http://kambing.ui.ac.id/ubuntu/ maverick-security main restricted universe multiverse

step 2, buka synaptic
# synaptic &
kemudian seperti gambar di bawah ini
highlight paket yang perlu diinstall, selanjutnya
klik kanan dan pilih mark for installation
setelah semua paket sudah ter-mark for installation langkah berikutnya adalah klik apply dan apply lagi untuk penginstalan, kemudian akan ada proses penginstalan dan tunggu hingga selesai,, lama tidaknya proses penginstalan tergantung pada kecepatan koneksi internet karna pada saat penginstalan akan langsung terhubung ke internet untuk proses download kecuali jika menggunakan repository lokal

FTP server with authentication using ProFTPd

untuk tingkat secure FTP Server gunakan ProFTPd, dikarenakan memiliki authentikasi pada setiap user yang ingin konek ke FTP server
saya gunakan Linux-Mint 10.10 untuk mengujinya (halah,, sok)

# apt-get install proftpd

selanjutnya akan muncul dialog-box mode konfigurasi atau penginstalan ProFTPd untuk pengujian gunakan standalone mode,


setelah selesai proses instalasi file maka konfigurasi ProFTPd ada pada direktori
/etc/proftpd untuk proftpd konfigurasinya ada pada file 
/etc/proftpd/proftpd.conf dan untuk authentikasi user yang menggunakan LDAP-server maka bisa dikoneksikan dengan mengedit pada file 
/etc/proftpd/ldap.conf 

untuk menguji hasil penginstalan, terlebih dahulu cek apakah FTP server sudah berjalan dengan melakukan perintah

# /etc/init.d/proftpd status

jika status is running maka FTP server bisa difungsikan
jika belum maka anda perlu men-start service dengan

# /etc/init.d/proftpd start

kemudian cek lewat CLI dengan mengetikkan 

# ftp 127.0.0.1

kemudian akan dimintakan authentikasi untuk user yang akan login ke FTP-server seperti gambar berikut


untuk di webbrowser saya gunakan firefox, ketikkan pada address-bar ftp://127.0.0.1 
selanjutnya akan muncul pop-up seperti gambar dibawah ini


kemudian authentikasi akan mengambil user-user yang telah ada pada komputer yang diinstalkan FTP, dalam kasus ini standalone mode jadi user yang digunakan hanya user-user yang ada pada localhost untuk real-implementasi jika menggunakan LDAP-server maka perlu ngoprek dikit pada file ldap.conf yang ada pada /etc/proftpd 


make vlan in linux

firstly install package vlan  

hafiz-sky1 ~ # apt-get install vlan

using command vconfig to make vlan in linux
for add vlan
vconfig add [interface-name] [vlan_id]
for removing vlan
vconfig  rem [interface-name]

exp.

hafiz-sky1 ~ # vconfig add eth0 224
Added VLAN with VID == 224 to IF -:eth0:-

success to make a vlan id

hafiz-sky1 ~ # ifconfig eth0.224

eth0.224  Link encap:Ethernet  HWaddr 88:ae:1d:cc:22:7b 
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


adding IPaddress in vlan

hafiz-sky1 ~ # ifconfig eth0.224 10.0.0.16/8

explanation:
eth0.224 is interfaces of vlan
ipaddress 10.0.0.16 with netmask 255.0.0.0 

hafiz-sky1 ~ # ifconfig eth0.224
eth0.224  Link encap:Ethernet  HWaddr 88:ae:1d:cc:22:7b 
          inet addr:10.0.0.16  Bcast:10.255.255.255  Mask:255.0.0.0
          inet6 addr: fe80::8aae:1dff:fecc:227b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:6922 (6.9 KB)

to remove vlan
hafiz-sky1 ~ # vconfig rem eth0.224
Removed VLAN -:eth0.224:-

Kalau di RedHat Base, tambahkan dua baris pada script interface network
DEVICE=eth0.224
VLAN=yes

jika ingin dihapus maka hanya perlu menghapus script tersebut.

Ekstrak rar file in Linux

ekstrak file ekstensi *.rar
download unrar-linux-x64.gz
ekstrak
# gunzip unrar-linux-x64.gz
# chmod +x unrar-linux-x64

contoh cara ekstrak file *.rar
# ./unrar-linux-x64 x file.rar

ASSP: how to correct email notspam that have been past

check email notspam yang sudah terlewat dari log ASSP

masuk ke direktori notspam ASSP
# cd /usr/share/assp/spam
# ls |grep -i "<subject email yang ingin dicari>"

jika sudah menemukan email yang ingin di koreksi sebagai notspam
lakukan langkah berikut

1. masuk ke web-base ASSP
2. klik salah satu email spam
3. copy url email spam yang dari log















klik gambar untuk memperbesar

4. paste di address-bar 
5. copy subject email yang ingin dikembalikan (dalam format *.eml)
6. ganti subject email URL yang telah di copy pada address-bar dengan subject email yang ingin di koreksi
caranya:
-hapus setelah kata "edit?file=spam%2F" sampai dengan "*.eml" (tanpa tanda kutip)
kemudian paste-kan subject email yang ingin dikoreksi lengkap dengan format *.eml pada subject email yang telah dihapus <enter> *yaps,, masuk editor email yang ingin dikoreksi.
setelah masuk ke editor email yang ingin dikoreksi
cara mengoreksi email 
7. klik "select action" => pilih "copy file to correctednotspam" => klik "do it"
8. klik "select action" => pilih "resend file" => klik "do it" => close
email telah di koreksi dan telah di resend
9. langkah terakhir cek mailbox,,

langkah mengoreksi email ini sangat berguna, jika kehilangan email file penting yang dianggap spam oleh antispam

Firefox Plugins Java dan Flash 64 bit

Java Plugin
download Java download
slesei di download, lanjut install
# chmod +x jre-6u23-linux-x64-rpm.bin
# ./jre-6u23-linux-x64-rpm.bin
kalo udah di install, buat symbolic linknya
dari /usr/lib64/mozilla/plugins/ ke folder hasil install
# /usr/lib64/mozilla/plugins/
# ln -s /usr/java/jre1.6.0_23/lib/amd64/libnpjp2.so .


kemudian Flash plugin
download Flash-Player download cari yang source code *.tar.gz

kalo udah slesai di download,  lanjut ekstrak
# tar -xzvf install_flash_player_10_linux.tar.gz

kemudian bikin symbolic-link dari direktori /usr/lib64/mozilla/plugins/ ke file hasil ekstrak
# cd /usr/lib64/mozilla/plugins/
# ln -s /home/hafiz/libflashplayer.so .

diasumsikan /home/hafiz/ adalah direktori hasil ekstrak

setlah slesei nginstall restart firefox
cek plugins dgn url about:plugins utk memastikan bahwa plugins telah diinstall correctly

ASSP issue

jika terdapat kesalahan (baca: gagal) sewaktu menjalankan perl assp.pl dengan issue  Can't locate HTML/Entities.pm

maka perlu melakukan langkah berikut 
install (dengan yum) paket berikut:
 
perl-XML-Parser
perl-BIND-Conf_Parser
perl-HTML-Parser
 
lanjut install module perl-nya

perl -MCPAN -e shell
cpan> install HTML::Parser
 
jika sudah selesai  instalasi cpan tekan q untuk keluar

yap,, coba jalankan kembali perl assp.perl atau /etc/init.d/assp start  
 

Cloning Virtual Machine (KVM on Centos)

virt-clone \
              --original demo \
              --name newdemo \
              --file /var/lib/xen/images/newdemo.img

penjelasan
virt-clone adalah perintah atau command yang digunakan untuk meng-clone sebuah virtual-machine
--original adalah Libvirt guest xml file yang digunakan oleh guest OS yang asli yang akan di clone
--name nama clone yang akan dibuat sebagai virtual-machine
--file target penyimpanan file image OS hasil cloning

cth.

[root@hafiz kvm_machines]# virt-clone --original CentOS_assp --name CentOS_opsview --file /home/hafiz/kvm_machines/CentOS_opsview.img

Cloning /home/hafiz/kvm_machines/CentOS_assp.img | 9.8 GB 01:09

Clone 'CentOS_opsview' created successfully.

NMS Opsview: effective and efisien


NMS: Opsview

group yang harus ada

nagios
nagcmd

tambahkan user nagios
masukkan user nagios ke dalam group tersebut
/usr/sbin/usermod -a -G nagios nagios
/usr/sbin/usermod -a -G nagcmd nagios

install mysql-server
config di /etc/my.cnf
tambahkan
innodb_file_per_table=1
innodb_flush_log_at_trx_commit=2
innodb_buffer_pool_size=1G
 
setelah itu save, kemudian
wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.<ARCH>.rpm \\
&& rpm -Uhv rpmforge-release-0.3.6-1.el5.rf.<ARCH>.rpm

<ARCH> arsitektur pc yang digunakan isi dengan i386 untuk 32bit untuk yang 64 bit isi dengan x86_64

tambahkan repo opsview
 
vi /etc/yum.repos.d/opsview.repo
 
isi dengan parameter sebgai berikut
 
[opsview]
name = Opsview
baseurl = http://downloads.opsera.com/opsview-community/latest/yum/centos/5/$basearch
enabled = 1
protect = 0
gpgcheck = 0
 
yum clean all 
yum install opsview 

Log File Server

log file server dengan  topologi jaringan star
memiliki 1 buah server dengan 3 buah client (buat contoh gag usah banyak2 :))

IP Server 192.168.0.1 hostname server01

IP Client1 192.168.0.2
IP Client2 192.168.0.3
IP Client3 192.168.0.4


settingan pada server01
edit file /etc/sysconfig/syslog pada baris SYSLOGD_OPTIONS="-m 0" ubah menjadi SYSLOGD_OPTIONS="-m 0 -r"

settingan pada client1, client2, dan client3
edit file /etc/syslog.conf  ubah pada baris

*.info;mail.none;authpriv.none;cron.none < tab > @server01
authpriv.*                                                  < tab > @server01
mail.*                                                          < tab >   @server01
cron.*                                                           < tab >    @server01
uucp,news.crit                                         < tab >  @server01
local7.*                                                                 

kemudian pada file /etc/hosts
tambahkan
192.168.0.1 < tab > server01
" note: < tab > tabulasi "
kemudian save
dan restart syslog
/etc/init.d/syslog restart