KONFIGURASI DEBIAN PAKET 1 DAN PAKET 2

| Tuesday, October 14, 2014
KONFIGURASI DEBIAN

PAKET 1 DAN PAKET 2
Beserta maksud dari perintah-perintah tersebut

1. Konfigurasi Networkingifconfig -a-mengetahui interface apa yang aktifnano /etc/network/interface-konfigurasi ip address/etc/init.d/networking restart-restart networking/etc/init.d/networking restart-tes ping ip yang telah dikonfigurasi

2. konfigurasi DNS Serverinstall DNS SERVER-apt-get install bind9masuk ke direkori bind-cd /etc/bind/konfigurasi file named.conf.default.zones-nano named.conf.default-zonespengcopyan file db (data bes)-cp db.local db.mengkonfigurasi data bes file-nano db.memasukkan konfigurasi DNS server-nano /etc/resolv.conf-restart DNS SERVER/etc/init.d/bind9 restartuji coba untuk mengetahui apakah konfigurasi ip dns server sudah berhasilnslookup

3. Konfigurasi WEB SERVER-Install webserverapt-get install apache2-konfigurasi filenano /etc/apache2/sites-avaible-defaultketerangan :-serverAdmin = menentukan alamat e-mail dari admin yang memperoleh webserver-ServerName = mendefinisikan nama webserver-DocumentRoot = letak direktori-<VirtualHost IP:80> mengelolah port 80-masuk direktori varcd /var/www/-masuk di pembuatan direktorimkdir-masuk di aplikasi winscp-restart web server/etc/init.d/apache2 restart

4. Konfigurasi FTP server-install ftp serverapt-get install vsfpd-konfigurasi vsftpd.confnano /etc/vsftpd.confKeterangan:hilangkan tanda #Local enable (user local yg di ijinkan mengakses ftp dan menggunakan home direktorinya)-Write enable = mengijinkan user membuat memodefikasi atau mengcopy file ke direktori ke servertambahkan test paling bawah anon_root=/home/namauser/ftp/ (Mengetahui letak ftp server)-masuk di pembuatan direktorimkdir /home/namauser/ftp
-masuk direktori
cd /home/namauser/ftp/
-masuk dipembuatan test dari ftp server
nano test.txt
-restart ftp server
/etc/init.d/vsftdp restart
 Konfigurasi router
-nano /etc/sysctl -conf
mengaktifkan IP-forward
-sysctl -p
-perintah NAT
iptables -t nat -A POSTROUTING -O eth1 -j MASQUERADE
Keterangan:
MASQUERADE :menyembunyikan alamat asal

5. Kofigurasi proxy server
-install proxy server
apt-get install squid
-konfigurasi squid
nano /etc/squid/squid.conf
keterangan:
ctrl+W
http_port 3128 transparent (menentukan proxy bekerja pada port 3128 secara transparent)
ctrl + W
insert your own
acl situs dstdomain "/etc/squid/blokir.txt" acl (access control list)
-http_access deny situs (menbatasi hak akses)
-acl lan src 10.10.10.0/24 (Jaringan yang akan qta kontrol hak aksesnya)
-http_access allow lan (memperbolehkan situs yang telah diakses)
-cache_mgr (menentukan alamat administrator dari proxy server)
-visible_hostname (nama komputer dari proxy sesuai dns yang kta bangun)
-masuk di pemblokiran situs yang ingin kita blokir
nano /etc/squid/blokir.txt
-restart proxy server
/etc/init.d/squid restart
-melalui port 80 dan port 3128
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128
Keterangan :
REDIRECT : mengalihkan port ke paket data

0 comments:

Post a Comment

Next Prev
▲Top▲