Minggu, 03 Januari 2010

teknik menangkal situs porno

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Mail Server

Mail Server Linux & Antivirus-nya Untuk LAN Windows

Onno W. Purbo

Bagi para veteran di dunia Internet, e-mail merupakan aplikasi yang paling dominan digunakan sehari-hari. Pada kesempatan ini akan membahas cara kerja & instalasi mail server pada Linux Mandrake 8.0 untuk keperluan LAN Windows, yang dilengkapi antivirus di server mail Linux agar mail yang masuk / keluar dari LAN bebas dari virus.

Menggunakan server mail postfix yang merupakan standar di Linux distribusi Mandrake 8.0 & biasanya sudah terinstal dengan baik pada saat instalasi Mandrake 8.0 jika kita memilih agar Server Mail di aktifkan. Tidak seperti mail server sendmail atau qmail, tidak banyak yang perlu di set di mail server postfix – pada instalasi, cukup mengubah parameter di file /etc/postfix/main.cf seperti:

relayhost=smtp.indo.net.id
mynetworks=192.168.0.0./24,127.0.0.0/8

Setelah proses dial dilakukan ke Internet & server mail telah tersambung ke Internet, proses mengambilan mail menggunakan fetchmail dengan setting di /root/.fetchmailrc seperti:

poll pop.indo.net.id protocol pop3
username “user-isp” password “password-isp” is “user-lokal”
poll pop.mail.yahoo.com protocol pop3
username “user-yahoo” password “pwd-yahoo” is “user-yahoo”

maka setelah anda menjalankan fetchmail, maka semua mail dari user-isp@indo.net.id & user-yahoo@yahoo.com akan dapat dilihat secara lokal di user lokal. Dengan setting sederhana ini, maka kita dapat dengan mudah mengirim & mengambil e-mail anda untuk di baca secara lokal di server Linux atau di POP oleh workstatoin Windows di LAN, jika paket imap kita install di Linux Mandrake 8.0 (biasanya sudah terinstall untuk server mail).

Masalah utama yang biasanya di hadapi oleh banyak orang ber e-mail ria di Internet adalah serangan dari Virus yang tersebar melalui e-mail. Atas kebaikan rekan-rekan di www.vaksin.com, saya berkesempatan mengujicoba software antivirus kaspersky (KAV) http://www.kaspersky-labs.com yang kebetulan mempunyai versi yang beroperasi di Linux (selain di Windows & sistem operasi lainnya). Anti virus yang baik dapat membrantas beberapa versi virus, seperti (a) polymorphic atau self-encrypting virus, (b) stealth atau invisible virus, (c) virus Windows 9x, Windows NT, UNIX, OS/2, (d) virus untuk Java applets, (e) virus macro yang menyerang Word documents, Excel spreadsheets, PowerPoint presentations, Help files dll, dan (f) trojans.

Sebetulnya, versi KAV tidak hanya untuk mail server saja, tapi juga mempunyai kemampuan untuk proteksi harddisk di workstation Windows di LAN, scanning virus di workstation windows LAN maupun harddisk server Linux yang mengandung virus. Tentunya untuk melakukan scanning di workstation di LAN perlu di aktifkan fasilitas network neighbourhood (SMB) di Server Linux maupun workstation LAN.

Pada kesempatan ini, fokus hanya diberikan kepada kemampuan KAV untuk bekerjasama dengan mail server di Linux untuk memproteksi e-mail user yang berada di workstation di LAN. Secara umum proses pengiriman e-mail terbagi dalam dua proses besar, yaitu:

• Pengiriman e-mail untuk user lokal di server Linux.
• Pengiriman e-mail dari / ke Internet & Intranet (workstation LAN).

Khusus untuk mail server di Linux, KAV memampu untuk bekerjasama dengan tiga (3) jenis mail server, yaitu (1) postfix, (2) sendmail, dan (3) qmail. Proteksi dilakukan dengan cara men-divert mail yang masuk & akan keluar dari mail server ke Anti Virus Protection (AVP) program (AVPKeeper) yang berkoordinasi dengan AVPDaemon yang berfungsi sebagai database server virus. Secara fungsional proses proteksi-nya tampak seperti pada gambar.





Semua database & update data virus yang berisi lebih dari 40.000 virus dapat di ambil melalui menggunakan software wget do Linux dalam shell script

# ./kavupdater –o –uik=ftp://ftp.kasperskylab.ru/updates

atau pada URL web / ftp di beberapa situs di Internet, seperti

ftp://updates3.kaspersky-labs.com/updates/
http://www.kaspersky.ru/updates/
http://updates1.kaspersky-labs.com/updates/

Jika menggunakan wget atau ./kavupdater tidak berhasil dapat juga diambil secara manual melalui

http://updates1.kaspersky-labs.com/update-zip/
http://downloads1.kaspersky-labs.com/update-zip/

Untuk kantor yang kecil & aplikasi yang tidak terlalu berat postfix sangat sederhana & sangat mudah untuk di operasikan. Oleh karenanya, instalasi anti virus kaspersky labs bersama postfix menjadi fokus. Terus terang, proses instalasi-nya tidak semudah menggunakan Windows yang penuh dengan klik Next saja.Setelah semua proses instalasi selesai, maka program anti virus ini akan bekerja di belakang layar membrantas virus yang bersliweran pada attachment e-mail.

Biasanya setelah anda membeli antivirus kaspersky tersebut, anda akan memperoleh nomor kunci untuk menjalankan software antivirus kaspersky.

Untuk memberikan sedikit gambaran akan proses instalasi, berikan gambaran singkat langkah untuk instalasi antivirus kaspersky ini. Saya sarankan untuk membaca bagian awal dokumentasi antivirus kaspersky & mencoba langsung menjalankan ./kavinstaller.

Bagi anda yang telah terbiasa menggunakan Windows yang cantik dengan Graphical User Interface (GUI)-nya maka instalasi di Linux menjadi sangat membuat kepala pening, karena semua instalasi antivirus di tik menggunakan text mode.

Untuk menginstal sebetulnya hanya membutuhkan lima (5) langkah saja.

1. kopi file KAV AVP dari CD ke salah satu directrori, supaya memudahkan proses sebaiknya menggunakan user root.
2. ekstrak arsip menggunakan tar zxvf , kebetulan arsip yang saya peroleh bernama kavselinux.tgz.
3. start ./kavinstaller.
4. Pada saat anda ditanyakan – search in current directory?, tekan di keyboard & jawab pertanyaan selanjutnya.
5. Biasanya ditanyakan apakah anda ingin menginstall avpscanner, avp untuk postfix, avp untuk sendmail, avp untuk qmail. Jawab dengan jika dibutuhkan. Saya hanya memilih pada avpscanner & postfix saja.

Sebaiknya proses instalasi di cek ulang secara manual untuk memastikan bahwa software anti virtus telah terpasang dengan baik. Ada tiga (3) hal yang perlu kita pastikan sebelum mencheck instalasi KAV, yaitu:

1. lokasi kavkeeper di /opt/AVP/kavkeeper.
2. lokasi kavdaemon di /opt/AVP.
3. kavdaemon HARUS di jalankan setiapkali kavkeeper di operasikan. Pada instalasi yang benar, kavdaemon akan masuk ke startup Linux & ada di directory /etc/rc.d/init.d/ sehingga akan dijalankan setiapkan server di booting.


Proses instalasi manual dapat di bagi dalam hampir 10 langkah, yaitu:

1. Instal paket, menggunakan tar zxvf kavselinux.tgz & jalankan ./kavinstaller dan menjawab pertanyaan dengan jika dibutuhkan.
2. edit /opt/AVP/AvpUnix.ini, agar:

[AVP32]
DefaultProfile=/opt/AVP/defUnix.prf

[Configuration]
KeyFile= nomor-key-kav.key
KeysPath=/opt/AVP
SetFile=avp.set
BasePath=/opt/AVP/Bases

3. buat directory /opt/AVP/Bases & update database antivirus, dengan cara.

cd /opt/AVP
mkdir Bases
./kavupdater -o -uik=ftp://ftp.kasperskylab.ru/updates

tentunya kita dapat mendownload database virus dari situs lainnya seperti yang di terangkan di atas, untuk mendownload update secara automatis maka kavupdater dapat dimasukan ke crontab.

4. jalankan kavdaemon, dengan cara /etc/rc.d/init.d/kavdaemon start.

5. Selanjutnya adalah memberikan tempat agar antivirus KAV bisa berinteraksi dengan mail server postfix. Hal ini dilakukan dengan memasukan tiga (3) paramtere ke file /etc/postfix/master.cf, agar:

Tambahkan dua (2) kalimat berikut, di ujung bawah file:

filter unix - n n - - pipe
flags=R user=filter argv=/opt/AVP/kavkeeper/kavkeeper –s ${sender} -r ${recipient} -m sendmail

ganti kalimat:

smtp inet n – n - - smtpd

dengan kalimat:

smtp inet n – n - - smtpd -o content_filter=filter:dummy


6. membuat direktori filter

mkdir /var/spool/filter
adduser filter
chown filter.filter /var/spool/filter

7. edit /opt/AVP/kavkeeper/kavkeeper.ini agar:

[mailer]
sendmail=/usr/sbin/sendmail -io -f$f –u

8. restart mail server etc/rc.d/init.d/postfix reload

Selesai sudah seluruh instalasi Anti Virus & dapat bekerja langsung dengan mail server Linux untuk memberikan servis yang aman bagi pengguna workstation Windows di LAN.

Untuk melengkapi icip-icip ini maka saya coba capture tampilan e-mail warning yang di generate oleh KAV yang memberitahukan bahwa ada seseorang yang mengirimkan virus melalui e-mail.



Semoga tulisan ini dapat membantu anda menyelamatkan semua workstation Windows yang bekerja di LAN dari serangan virus di Internet.

Ms. Visio

Microsoft Visio Alat Bantu Perancangan Sistem Informasi
Sistem informasi terdiri dari dua kata yang saling berkaitan yaitu sistem dan informasi. Sistem adalah seperangkat elemen yang digabungkan satu dengan lainnya untuk mencapai tujuan bersama. Sedangkan informasi adalah data yang telah diolah menjadi sebuah pengetahuan. Dengan kata lain, sistem informasi adalah sistem dalam organisasi yang mempertemukan pengolahan transaksi harian, mendukung operasi, bersifat manajerial dan kegiatan strategi dari suatu organisasi, serta menyediakan laporan-laporan yang diperlukan oleh pihak tertentu. Secara ringkas, sistem informasi terdiri dari tiga komponen dasar yaitu input (masukan), pengolahan dan output (keluaran).
Pembangunan sistem informasi dapat lebih terstruktur dengan melibatkan jumlah data yang jauh lebih banyak. Tahapan-tahapan pembangunan sistem informasi secara garis besar terbagi atas step-step sebagai berikut:
1. Identifikasi masalah.
2. Studi kelayakan.
3. Analisa sistem
4. Perancangan sistem informasi.
5. Aktifitas pemrograman
6. Implementasi sistem
7. Evaluasi dan tindak lanjutnya
Tahapan-tahapan dalam perencanaan sistem informasi, kebutuhan alat bantu yang dapat diandalkan berupa simbol-simbol yang dapat dipahami oleh beberapa programmer, yang berfungsi sebagai jembatan antara sistem analis dengan group programmer yang ada di suatu unit usaha, sehingga proses perencanaan suatu sistem informasi dapat lebih terfokus dengan lebih baik. Salah satu alat bantu dalam proses perencanaan siste informasi ini adalah Microsoft Visio yang saat ini beredar versi terbarunya yaitu Microsoft Visio 2007 yang lebih cantik dan handal di bandingkan dengan versi-versi sebelumnya.
Menurut Hoffer, Goerge dan Valacich dalam modern system analys & design (3rd Edition), disebutkan bahwa rangkaian proses perancangan sistem informasi dilihat dari sudut engineer terdiri atas beberapa urutan rangkaian yang digambarkan sebagai berikut :


Dengan melihat dari rangkaian proses perencanaan perangkat lunak, kebutuhan model perancangan yang digambarkan dalam simbol-simbol tertentu merupakan salah satu alat yang dapat membantu, seperti :
1. Brainstromming yang digunakan untuk melihat arah, pola pikir dan kebijakan suatu perusahaan baik dari visi maupun misi yang diajukan oleh para pengambil keputusan.
2. Gambaran Struktur organisasi suatu perusahaan yang akan dirancang sistem informasinya dengan tujuan membantu perancang dalam menentukan titik kritis suatu keputusan pada suatu organisasi
3. Project Schedule yang bertujuan untuk menentukan batas waktu perancangan sistem informasi
4. Flowchart yang bertujuan untuk menggambarkan proses system, proses program maupun proses dokumen
5. Data Flow Diagram yang bertujuan untuk menggambarkan proses alur sistem
6. Database model yang bertujuan menggambarkan alur data dan desain dari database suatu program aplikasi yang akan dirancang, dan beberapa model perancangan lain yang dipakai untuk memudahkan para perancang sistem informasi.
7. Dan beberapa sistem permodelan lain seperti UML, Network Diagram
Tulisan ini dibuat dengan melihat beberapa aplikasi model yang ada pada Microsoft Visio yang dapat digunakan oleh para perancang, mahasiswa maupun kalangan umum untuk dapat membantu pola perencanaan sistem informasi kearah yang lebih baik.

Menjalankan Microsoft Visio
Microsoft Visio adalah aplikasi yang digunakan untuk merancang suatu model perencanaan, model ini dimanfaatkan untuk kebutuhan developer maupun engineering yang didesain untuk berbagai macam kebutuhan. Adapun untuk mengaktifkan Microsoft visio adalah sebagai berikut :
• Klik menu start di windows
• Klik cursor all programs sorot Microsoft Office dan pilih Microsoft Office Visio 2007



Maka Kita mulai masuk pada menu visio sebagai berikut :

Dari sini kita bisa mulai mengoperasikan Microsoft Offic Visio 2007.
Koneksi Internet dan ICS

Bisnis warung internet kini sudah menjamur, di kantor, di rumah orang sudah mulai menggunakan internet sebagai sarana komunikasi handal. Sistem koneksi yang digunakan juga bermacam-macam, kalau jaringan komputer berskala besar yang umum digunakan adalah lised line, sedangkan bagi usaha warnet atau di kantor kecil dan di rumah umumnya Dialup dengan satu koneksi menggunakan line telepon tunggal. Dengan Microsoft Windows Anda bisa menggunakan internet tunggal digunakan secara bersama. Istilah penggunaan internet secara bersama ini dalam Microsoft Windows dinamakan Internet Connection Sharing (ICS).

Bila jaringan komputer yang Anda miliki salah satunya menggunakan sistem operasi Microsoft Windows Vista pada jaringan, maka Anda harus menggunakan komputer ini yang digunakan untuk membuat koneksi ke Internet. Dengan demikian Anda dapat memanfaatkan keuntungan dan kehandalan fitur Internet Connection Sharing yang mudah dipakai serta fitur-fitur keamanan yang disertakan pada Microsoft Windows Vista.

Sebenarnya Microsoft sudah menyertakan fasilitas Internet Connection Sharing (ICS) ini mulai Microsoft Windows 98 Second Edition, Microsoft Windows Millennium Edition (Me) dan Microsoft Windows 2000, Windows XP hingga Windows Vista yang sedang Anda gunakan saat ini.

Microsoft Windows Vista menyediakan Internet Connection Sharing untuk koneksi Internet secara bersama dengan firewall yang sudah terpasang di dalamnya. Internet Connection Sharing dan Internet Connection Firewall di Microsoft Windows Vista mudah dikonfigurasi dengan memakai Network Setup Wizard. Namun sebelumnya tentu saja Anda harus membuat koneksi ke Internet terlebih dahulu.

Jenis Koneksi Internet

Koneksi ke Internet melalui ISP (Internet Service Provider) bisa dilakukan dengan beberapa cara tergantung dana yang tersedia serta peruntukannya. Jika Anda membuat koneksi ke Internet hanya untuk e-mail, browsing, download bisa memanfaatkan Dialup dengan satu lin telepon. Tetapi jika jaringan tersebut digunakan untuk keperluan yang lebih luas Anda bisa menggunakan lised line. Namun demikian dasarnya sistem koneksi ke Internet ini dibagi menjadi dua tipe utama yaitu koneksi menggunakan telepon dan koneksi broadband.

Koneksi dengan Telepon

Di Indonesia umumnya masyarakat pengguna Internet dalan koneksinya menggunakan koneksi telepon. Dalam hal ini Anda cukup menyediakan modem dan line telepon. Modem ini digunakan agar komputer bisa terkoneksi ke ISP Anda melalui saluran telepon. Line telepon adalah jenis koneksi yang paling umum kendati koneksi ini juga tergolong lambat. Koneksi telepon mensyaratkan pemakaian saluran telepon Anda sepenuhnya sewaktu dihubungkan, sehingga Anda tidak dapat memakai telepon ketika komputer Anda sedang berinternet.

Bila Anda hanya kadang-kadang berhubungan ke Internet, tetapi Anda mungkin mengirimkan atau menerima file-file besar, maka koneksi ISDN (Integrated Services Digital Network) adalah pilihan yang tepat. Koneksi ISDN juga memakai sebuah modem dan saluran telepon Anda untuk berhubungan ke ISP; kendati demikian, koneksi ISDN tidak melarang Anda memakai telepon sewaktu komputer Anda berinternet. Koneksi ISDN lebih cepat ketimbang koneksi telepon reguler, tetapi lebih lambat dibanding koneksi broadband. Perlu juga menjadi pertimbangan karena koneksi ISDN lebih mahal dibandingkan koneksi broadband dan biasanya memerlukan instalasi yang profesional. Koneksi ISDN merupakan suatu alternatif yang tepat ketika koneksi broadband tidak tersedia. Saat ini di Indonesia tampaknya koneksi menggunakan ISDN adalah pilihan utama untuk perusahaan-perusahaan besar, tentu saja disamping Dialup dan memanfaatkan Internet Connection Sharing.

Tipe line yang mungkin bisa digunakan adalah koneksi telepon menggunakan DSS (Digital Satellite System). Koneksi menggunakan DSS ini lebih cepat dibanding koneksi telepon atau koneksi ISDN, hanya saja koneksi DSS membutuhkan koneksi telepon untuk mengirimkan informasi, sehingga melarang Anda menggunakan telepon sewaktu komputer Anda berhubungan ke jalur Internet.

Koneksi Broadband

Jika di kantor Anda pemakaian jaringan internet sudah menjadi kebutuhan, maka kemungkinan besar koneksi menggunakan Dialup dan ISDN tidak akan mampu menangani banyaknya pemakai di kantor Anda. Bahkan apabila Internet merupakan kebutuhan seperti untuk menjelajahi Web, menjalankan games, E-mail, menerima dan mengirim file-file yang berukuran besar, maka Anda harus menggunakan koneksi Internet berkecepatan tinggi yang dinamakan DSL (Digital Subscriber Line) dan cable. Koneksi DSL memakai saluran telepon Anda untuk menentukan suatu koneksi dengan ISP, tetapi koneksi DSL tidak mengganggu kesibukan Anda untuk memakai telepon begitu juga dengan koneksi kabel menggunakan cable television untuk menentukan suatu koneksi. Kedua tipe koneksi tersebut lebih cepat ketimbang koneksi telepon reguler dan lebih murah dibanding koneksi ISDN dan kedua tipe itu juga mempertahankan koneksi ke Internet secara terus menerus.

Sharing Koneksi Internet Speedy

Sharing Koneksi Internet Speedy

Speedy adalah salah satu jenis koneksi internet yang cukup banyak penggunanya saat ini, hal ini karena kestabilan dan kecepatannya yang cukup memadai untuk pengguna internet rumahan, walaupun disana-sini masih ada juga yang komplain soal ketidak stabilan dan betapa leletnya koneksi Speedy ini. Dengan kecepatan up-to 384 kbps, maka koneksi Speedy ini bisa kita gunakan bersama beberapa komputer sekaligus, atau biasa disebut sharing koneksi.
Bagi yang punya kelebihan uang bisa saja membeli router atau sejenisnya untuk melakukan sharing koneksi internet ini, tapi bagi yang ingin memaksimalkan apa yang kita punya, maka bisa saja koneksi internet Speedy ini disharing langsung dengan melalui CPU, kemudian bisa kita jadi server, cukup dengan sedikit mengutak-atik beberapa option dalam windows XP dan IP jaringan yang ada.

Langkah pertama:

Siapkan dua buah LAN card, satu untuk koneksi Speedynya, satu lagi untuk jaringan lokalnya. Install kedua LAN card tersebut, dan beri nama masing-masing LAN card, agar tidak membingungkan ketika kita mengutak-atik IPnya. Misalnya, kita bisa memberikan nama SPEEDY untuk koneksi speedynya, dan LOKAL untuk jaringan keluar menuju clientnya.


Langkah kedua

Buka properties koneksi SPEEDY-nya, klik tab ADVANCED, dan akifkan option INTERNET CONNECTION SHARING, dengan memberikan tanda checklist. Catat IP Address, Subnet Mask, Default Gateway, Prefered DNS Server dan Alternate DNS Server yang diberikan oleh Telkom pada koneksi SPEEDY.


Langkah ketiga

Buka properties koneksi LOKAL, dan isikan IP Adress yang sesuai dengan subnet yang berbeda subnet dengan yang terdapat dalam IP Address koneksi SPEEDY, Subnet mask akan terisi sendiri, Default Gateway sesuaikan dengan IP Adress koneksi lokal. Sedangkan Prefered DNS Server dan Alternate DNS Server, diisi sesuai dengan yang diberikan Telkom, yang terdapat dalam Koneksi SPEEDY, Misalnya sebagi berikut :

LAN 1 untuk Koneksi SPEEDY :

* IP Address : 192.168.1.4
* Subnet Mask : 255.255.255.0
* Default Gateway : 192.168.1.1 (atau bisa dibiarkan kosong)
* Prefered DNS Server : 202.134.1.155
* Alternate DNS Server : 202.134.1.10

LAN 2 untuk koneksi LOKAL :

* IP Address : 192.168.0.1
* Subnet Mask : 255.255.255.0
* Default Gateway : 192.168.0.1
* Prefered DNS Server : 202.134.1.155
* Alternate DNS Server : 202.134.1.10


Langkah keempat

Siapkan CPU client yang sudah dilengkapi LAN card, kemudian mulailah untuk melakukan setting koneksinya dengan membuka properties pada koneksi LAn yang tersedia. Isikan IP address dan seterusnya sesuai dengan Koneksi LOKAL yang telah dibuat pada CPU server, misalnya :

* IP Address : 192.168.0.2
* Subnet Mask : 255.255.255.0
* Default Gateway : 192.168.0.1
* Prefered DNS Server : 202.134.1.155
* Alternate DNS Server : 202.134.1.10