Tampilkan postingan dengan label Tips Hardening Server. Tampilkan semua postingan
Tampilkan postingan dengan label Tips Hardening Server. Tampilkan semua postingan
Pagi Sahabat Whitecyber di seluruh tanah air, kali ini sahabat kita Timo sedang mengerjakan Tugas bagaimana cara membuat Mail Server menggunakan Ubuntu Linux Server 12.10 yang terbaru. 

Mail Server adalah Perangkat lunak program yang mendistribusikan file atau informasi sebagai respons atas permintaan yang dikirim via email, juga digunakan pada bitnet untuk menyediakan layanan serupa http:// FTP.
 
Mail Serve biasanya dikelola oleh seorang yang biasanya dipanggilpostmaster. Tugas dari postmaster adalah mengelola account,memonitor kinerja server, dan tugas administratif lainnya.

Proses pengiriman e-mail malalui tahapan yang sedikit panjang. Saat e-mail di kirim, maka e-mail tersebut disimpan pada mail server menjadi satu file berdasarkan tujuan e-mail. File ini berisi informasi sumber dan tujuan, serta dilengkapi tanggal dan waktu pengiriman. Pada saat user membaca e-mail berarti user telah mengakses server e-mail dan membaca file yang tersimpan dalam server yang di tampilkan melalui browser user.

CARA KERJA
Pada mail server terdapat dua server yang berbeda yaitu incoming dan outgoing server. Server yang biasa menangani outgoing e-mail adalah server SMTP(Simple Mail Transfer Protocol) pada port 25 sedangkan untuk menangani e-mail adalah POP3(Post Office Protocol) pada port 110.

Saat e-mail dikirim maka akan langsung ditangani oleh SMTP server dan akan dikiriM ke SMTP tujuan, baik secara langsung maupun melalui beberapa SMTP server yang ada pada jalur tujuannya. Apabila server terkoneksi ke jaringan maka pesan akan langsung di kirim, tapi apa bila server tidak terkoneksi ke jaringan maka pesan akan dimasukkan ke dalam queue dan di resend setiap 15 menit. Apabila dalam 5 hari server tidak juga terkoneksi jaringan maka akan muncul pemberitahuan undeliver notice ke inbox pengirim.

Apabila e-mail terkirim maka akan masuk pada POP3 server atau IMAP server. Jika menggunakan POP3 server user akan membaca file pesan maka komputer user akan mendownload file pesan dari server sehingga file tersebun hanya akan ada pada komputer user tersebut. Sehingga user dapat membaca pesan yang telah di download tersebut. Berbeda dengan IMAP server yang mempertahankan e-mail pada server sehigga e-mail dapat di buka kembali pada device yang berbeda.

Untuk Membangun Mail Server di Ubuntu, disini saya menggunakan 4 (tiga) buat software yakni:
1. Bind9 (DNS Server)
DNS Server adalah Server yang berfungsi menangani translasi penamaan host -host kedalam IP Address, begitu juga sebaliknya dalam menangani translate dari IP Address ke Hostname.
Bind9 adalah sebuah aplikasi untuk implementasi dari konsep DNS Server yang paling banyak digunakan saat ini.

2. Postfix (Fasilitas Sendmail)
Postfix adalah sebuah program pengirim email yang ditulis oleh Wietse Venema, yang mulai menjadi alternatif lain terhadap dominasi penggunaan sendmail. Postfix berusaha menjadi program yang cepat, mudah dikelola, dan aman, dimana juga harus cukup sesuai dan cocok dengan Sendmail sehingga tidak mengecewakan penggunanya. Maka dari itu, jika dilihat sekilas dari luar nampak mirip seperti Sendmail, tapi didalam semuanya berbeda.
Beberapa fitur yang ditawarkan oleh Postfix :
  • Performance. Postfix mampu melayani sejuta email dalam sehari
  • Kompatibilitas. Postfix sangat kompatibel dengan Sendmail (yang sudah banyak dipergunakan orang sebagai MTA di UNIX.
  • Terdiri beberapa program kecil yang saling tidak percaya. Jika Sendmail hanya mampunyai satu program besar dan satu file konfigurasi besar, maka Postfix memiliki program-program kecil yang menjalankan tugasnya secara spesifik.
  • Keamanan. Postfix dijalankan dengan proteksi bertingkat, oleh program-program kecil yang saling tidak percaya. Masing-masing program dijalankan oleh user khusus (bukan setuid).
  • Multiple Transport. Postfix dapat mengirim surat dengan modus SMTP (Simple Mail Transfer Protocol) dan UUCP (Unix to Unix Copy Protocol) sekaligus.
  • Mendukung format Maildir. Maildir adalah format boks penyimpanan surat dalam bentuk folder daripada berbentuk satu fila (mbox).
  • Kemudahan konfigurasi. Meskipun Postfix terdiri dari banyak program kecil, namun hanya memiliki satu file konfigurasi yang mudah untuk di seting yakni /etc/postfix/main.cfg.
Berikut sekilas gambaran bagaimana Postfix bekerja :
  1. Jika ada mail lokal, maupun mail remote yang mempergunakan SMTP, diletakkan ke dalam direktori /var/mail/postfix/maildrop. Direktori ini world writable, dan permissionnya selalu dicek oleh pickup daemon setiap kali ada mail masuk.
  2. Di sini akan dicek host, domain, maupun username yang dituju. Pengecekan juga termasuk yang didefinisikan di /etc/aliases dan ~/.forward. Jika bermasalah, mail akan dikembalikan ke pengirim. Biasanya ada satu tembusan ke postmaster.
  3. Dari maildrop, mail akan di clean-up dengan menambahkan header, dan meletakkannya di direktori /var/mail/postfix/incoming. Disini program queue manager akan diaktifkan.
  4. Queue Manager akan memisahkan mail-mail yang ditujukan untuk jaringan lokal dan mail yang ditujukan untuk host/jaringan remote. Jika ada mail yang macet, Queue Manager akan memilahnya, sehingga tidak mempengaruhi pengantaran mail lainnya.
  5. Trivial-rewrite adalah program yang dipanggil oleh Queue Manager untuk resolving alamat dari tujuan surat.
3. Dovecot
Dovecot adalah program yang bisa digunakan sebagai protocol yang menjembatani user untuk mengakses mail yang ada di server dengan menggunakan protocol POP3, IMAP maupun versi secure dari keduanya yakni POP3s dan IMAPs.

4. Squirrelmail
Squirrelmail adalah salah satu aplikasi web yang sudah terpasang di CPanel untuk keperluan membaca email. Adalah aplikasi webmail yang mendukung protokol IMAP dan SMTP dan menampilkan halaman dalam format HTML tanpa membutuhkan javascript, sehingga bisa dengan mudah diakses menggunakan browser apapun dan sangat ringan.

Dengan tampilannya yang sederhana, SquirrelMail mempunyai semua fungsi-fungsi yang seharusnya ada di aplikasi pembaca email, meliputi penggunaan attachment, buku alamat, folder, kalender, dll.

Jadi jika Anda sedang butuh untuk membuka webmail dan koneksi internet tidak terlalu bagus, Anda bisa memilih Squirrelmail sebagai aplikasi pembaca email Anda.

INSTALASI DAN KONFIGURASI
Download Tutorial lengkapnya di disini: Membangun Mail Server di Ubuntu
 
Assalamualaikum Sahabat Whitecyber sekalian.... Kali ini kita akan membantu Saudara kita Mas Timo dalam rangka cara tutorial instalasi dan konfigurasi DNS Server pada jaringan lokal. DNS Server berfungsi untuk menerjemahkan nomor IP Address menjadi nama domain dan sebaliknya. Sebelum menginstall DNS Server install dulu Apache Web Server. anda dapat melihatnya di

Install DNS Server BIND
1
$ sudo apt-get install bind9
Konfigurasi DNS
IP Address yang saya gunakan 192.168.1.1 dengan nama domain ubuntu.lan
1
2
3
$ sudo su
# cd /etc/bind/
# nano named.conf.local

Tambahkan script di bawah ini :
1
2
3
4
5
6
7
8
9
10
zone "ubuntu.lan" {
 type master;
 file "/etc/bind/db.ubuntu";
};
 
zone "1.168.192.in-addr.arpa" {
 type master;
 notify no;
 file "/etc/bind/db.1";
};   
Penulisan IP pada baris zone "1.168.192.in-addr.arpa" { ditulis terbalik.
Copy file db.local
1
2
# cp db.local db.ubuntu
# cp db.local db.1
Edit db.ubuntu, scriptnya :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
;
; BIND data file for local loopback interface
;
$TTL    604800
@    IN    SOA    ns.ubuntu.lan. root.ubuntu.lan. (
                  2        ; Serial
             604800        ; Refresh
              86400        ; Retry
            2419200        ; Expire
             604800 )    ; Negative Cache TTL
;
@    IN    NS    ubuntu.lan.
@    IN    A    192.168.1.1
ns     IN    A    192.168.1.1
www    IN    CNAME    ubuntu.lan.
Edit db.1, scriptnya :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
;
; BIND data file for local loopback interface
;
$TTL    604800
@    IN    SOA    ns.ubuntu.lan. root.ubuntu.lan. (
                  2        ; Serial
             604800        ; Refresh
              86400        ; Retry
            2419200        ; Expire
             604800 )    ; Negative Cache TTL
;
@    IN    NS    ubuntu.lan.
1    IN    PTR    ubuntu.lan.
ns    IN    PTR    192.168.1.1
www    IN    PTR    192.168.1.1
Tambahkan dns-nameserver pada konfigurasi interface
1
2
3
# nano /etc/network/interfaces
dns-nameservers 192.168.1.1
dns-search ubuntu.lan
Konfigurasi dns-nameserver pada client Ubuntu Desktop 12.04
dns client - ipv4 setting
Pengujian
1
2
3
4
5
6
7
$ nslookup ubuntu.lan
nslookup ubuntu.lan
Server:        192.168.1.1
Address:    192.168.1.1#53
 
Name:    ubuntu.lan
Address: 192.168.1.1
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
$ dig ubuntu.lan
; <<>> DiG 9.8.1-P1 <<>> ubuntu.lan
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58799
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
 
;; QUESTION SECTION:
;ubuntu.lan.            IN    A
 
;; ANSWER SECTION:
ubuntu.lan.        604800    IN    A    192.168.1.1
 
;; AUTHORITY SECTION:
ubuntu.lan.        604800    IN    NS    ubuntu.lan.
 
;; Query time: 6 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sun Sep  9 08:00:55 2012
;; MSG SIZE  rcvd: 56

Pengujian terakhir akses http://ubuntu.lan
selamat mencoba :D

Untuk lebih jelas dan gamblang lagi silahkan pelajari Artikel ini KLIK DISINI !


Jika ingin membuat dhcp server bisa juga dengan cara ini:

Saya menggunakan package dhcp3-server, jika package tersebut belum ada, silahkan di install
a3m-nix@logic-desktop:~$ sudo apt-get install dhcp3-server

seteah itu edit file dhcp3-server dan dhcpd.conf menggunakan editor kesayangan kamu.
a3m-nix@logic-desktop:~$ sudo nano /etc/default/dhcp3-server
tambahkan eth0 (sesuai dengan kartu jaringan).
INTERFACES="eth0"
dan simpan file tersebut dengan ctrl+o, ctrl+m

lalu edit file dhcp.conf, sebelumnya backup terlebih dahulu file yang lama.
a3m-nix@logic-desktop:~$ sudo cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back

dan edit file dhcp.conf :
a3m-nix@logic-desktop:~$ sudo nano /etc/dhcp3/dhcpd.conf
tambahkan baris berikut:

default-lease-time 600;
max-lease-time 7200;

option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.5;
option domain-name-servers 192.168.1.5, 202.134.0.155;
option domain-name "logic.com";

subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}

simpan file diatas.
lalu restart services network :
a3m-nix@logic-desktop:~$ sudo /etc/init.d/networking restart
dan jalankan services dhcp3-server start :
a3m-nix@logic-desktop:~$ sudo /etc/init.d/dhcp3-server start

untuk menjalankan services dhcp3-server, usahakan kartu jaringan eth0 dalam keadaan aktif/terhubung ke switch/komputer lain. karena saya beberapa kali
mencoba menjalankan services dhcp3-server ini dalam keadaan eth0 mati selalu gagal/fail.
Uji Kompetensi Guru untuk Sertifikasi 2012 dilaksanakan sebentar lagi. WhiteCyber Team berbagi langkah-langkah bagaimana cara membuat Jaringan dan Server UKG.


Langkah-langkahnya Membuat Server UKG :
1. copy semua file "UKG versi 3" ke lokal hardisk
2. install virtual box di folder tool sampai selesai
3. extract file UKG Pengelola.zip di folder UKG pengelola
4. Jalankan UKG Pengelola yang virtual box machine (biru)
5. Tambah virtual box dengan :
    a. nama > other > other
    b. set memory sekitar 512 mb
    c. centang start up disk
        use existing pilih file vdi di folder "UKG pebgelola", kalau sudah ada (muncul error) hapus yang di c:\user\nama admin\Virtual Box ms\nama sesuai set awal
   d. kemudian pilih virtual box machine-nya (sebelah kiri) dan Setting storage idle control 1 .Vdi (primery) 2. iso (cari di folder UKG pengelola).
   e. Setting jaringan ke bridge dan pilih ethernet driver adapternya yang dipake (wireless atau lan card).
6. Jalankan virtual box sehingga keluar command prompt dan tunggu sampai muncul tampilan login id : xxxxxx , password : xxxxxx cek ip dengan ketik perintah ifconfig
7. Jalankan browser (support java)
    ke alamat https://ip dari ifconfig : 10000/ user : xxxxxx pass : xxxxxxx
    upload file 1. Reg info ke folder \etc dan 2. Daftar peserta
8. buka browser dan masuk ke IP tadi (http:// ip dari config ) dan syncronekan dan insatall paket soal

Client
1. Buka folder "UKG Pelaksana"
2. Install file Unetboot aplication-nya
3. Pilih option disk image > pilih file iso di folder yang sama ganti "type" dengan hardisk di folder (partisi) c: kemudian OK
4. Reboot dan pilih start up dengan boot unetbootin.

Perhatian
1. matikan wifi yang terhubung dengan internet pada saat UKG
2. sebelum tes supaya dilakukan sinkronisasi daftar peserta dan install paket soal di server
3. 30 menit awal test digunakan untuk sosialisasi aplikasi dan validasi data yang dipandu oleh petugas teknis Tempat Uji kompetensi dan atau pengawas ruang.
4. Pada saat terjadi mati lampu, komputer error, maka peserta sebisa mungkin melanjutkan di komputer yang sama.

* File tidak kami berikan karena sudah terdapat di Dinas Pendidikan Sekolah
* install java runtime environment 
* install virtual box
Aku belum pernah membuat jaringan WiFi sebelumnya, jadi saat kemarin ada kesempatan untuk membuatnya, aku langsung bersedia. Perangkat untuk membangun jaringan wireless ini sendiri semakin hari semakin murah saja. Kali ini jaringan WiFi yang aku bangun tanpa koneksi internet pada jaringan Microsoft Windows.
courtesy http://www.personalcarepc.com
SITELOCK, LLC adalah jasa perusahaan yang secara kusus menagani masalah keamanan website dari berbagai ancaman seperti : dari hacking, virus ataupun pencurian data client yang dilakukan dari sumber transaksi e-commerce /shopping cart online.
website securityBanyak kalangan pebisnis online di dalam website toko online, atau jasa yang menerima pembayaran online  tidak menggunakan security seperti halnya SSL (Secure Socket Layer), hal ini dapat mengurangi minat dari calon pembeli dalam melakukan transaksi akibat dari kehawatiran data mereka yang kirimkan tidak aman atupun tidak di enscript. 

Dengan SiteLock website anda akan jauh lebih aman atau paling tidak anda sudah ada usaha pencegahan  dari orang yang mencoba membobol website perusahaan / bisnis anda.

SiteLock secara automatis memproteksi dan melakukan Scan terhadap celah-celah yang tidak aman pada web anda seperti terdapat suatu script yang tidak aman dan memungkinkan bagi malware/virus untuk menyerang website anda (istilahnya: website vulnerabilities).

Didalam prosesnya sitelock melakukan 3 hal penting ;
  • Langkah 1 : Business Verification, adalah tahapan awal memverifikasi bisnis anda seperti Telepon, Email dan alamat.
  • Langkah 2 : 360 Degree Scan Technology, Adalah tahapan melakukan scanning seluruh website anda dari celah-celah berbahaya untuk malware/virus, celah untuk spammer dan berbagai hal lainnya untuk website vulnerabilities.
  • Langkah 3 : Trusted Reputation, dimana pemilik website menampilkan sertifikat lambang/logo dari Sitelock ( SiteLock certificate), hal ini sangat penting sebagai usaha pemberitahuan kepada pengunjung bahwa website anda telah mendapatkan verifikasi untuk keamanan dan kenyamanan dalam bertransaksi.
Untuk bisa mendapatkan layanan ini anda bisa memilih paket sesuai dengan budget perusahaan anda yaitu Basic US$ 39/tahun - Premium US$99 /tahun. Sebelum membayar anda diberikan kesempatan untuk mencoba secara gratis ( Free Trial )
Info lengkap silahkan lanjutkan disini :

TRY SITELOCK

NTG adalah file backup dari NERO.
Untuk membakar ke CD gunakan perintah berikut :

Install nrg2iso pada Ubuntu

sudo apt-get install nrg2iso

Cara menggunakan nrg2iso

nrg2iso [nrg-file] [iso-file]

contoh
nrg2iso image.nrg image.iso

Selamat mencoba
Kehandalan Linux di dunia server memang sudah terbukti dan tidak bisa diragukan lagi, banyak perusahaan besar yang menggunakan Linux sebagai sistem operasi di server mereka. Lalu bagaimana dengan perusahaan kecil seperti lingkungan kantor atau warnet? Bisakah mereka menggunakan Linux sebagai server? Bagaimana konfigurasi dan maintenance-nya, mudahkah? Nah, ClearOS hadir untuk menjawab itu semua. ClearOS diturunkan dari Linux CentOS yang mana merupakan cloning dari Red Hat Enterprise Linux yang berbayar. ClearOS bersifat gratis dan lisensinya open source, jadi bisa dipakai kapanpun dan dimanapun tanpa terkendala legalisasi. Hal yang membuat segalanya mudah di ClearOS adalah cara settingnya yang via webconfig. Cuma perlu klik-klik tombol dan mengisi beberapa parameter, maka server yang powerful siap untuk dipakai.


Ebook: Membangun server warnet dengan ClearOS
Sebagaimana yang bisa kalian lihat pada gambar di atas, ebook ini berjudul asli "Buku Hijau ClearOS 5.2 User Guide" tapi sengaja saya menggunakan judul di artikel "Membuat Server Warnet/Game Online dengan ClearOS" karena penulis sendiri yaitu Andi Micro yang mengatakan demikian, berikut kutipannya:
Buku ini saya khususkan untuk membuat server warnet/game online menggunakan ClearOS, oleh sebab itu fitur-fitur yang dipakai adalah fitur yang menunjang server warnet/game online. Tetapi tidak menutup kemungkinan untuk digunakan sebagai server kantor atau server laboratorium komputer.

Ebook yang berjumlah 80 halaman berbahasa Indonesia ini membahas tentang instalasi ClearOS, seting IP, DHCP server, proxy server, content filtering, MultiWAN/Load Balancer, Bandwidth Manager, Protocol Filter, Antivirus dan Antiphising, serta tips dan trik seputar ClearOS.

Untuk mengunduh ebook ini silakan klik salah satu tautan di bawah ini:

 
 
 
 
Sumber :
Assalamualaikum rekan-rekan semua, di pagi hari yang cerah ini WhiteCyber Research & Development Team kembali berbagi tips bagaimana melakukan blocking IP hacker, atau bloking IP yang dianggap berbahaya secara otomatis. 


Denyhosts adalah sebuah program yang dibuat menggunakan bahasa python untuk digunakan sebagai penangkal SSH Attack dengan cara memasukkan daftar ke /etc/hosts.deny. Denyhost juga selalu digunakan oleh Administrator Linux untuk mengatasi serangan user, dan login-login yang salah.

Langkah-langkahnya adalah
1. Install denyhosts

   # sudo apt-get install denyhosts

2. Setelah terinstall, lakukan konfigurasinya di /etc/hosts.conf .

     # sudo mc -e /etc/denyhosts.conf

3. Lakukan konfigurasi pada variable berikut ini

   ADMIN_EMAIL = root@localhost
   SMTP_HOST = localhost
   SMTP_PORT = 25
   #SMTP_USERNAME=foo
   #SMTP_PASSWORD=bar
   SMTP_FROM = DenyHosts nobody@localhost
   #SYSLOG_REPORT=YES 

4. Langkah selanjutnya adalah menginstall Fail2Ban. Fail2Ban ini jauh lebih kompleks dan lengkap. Fail2Ban juga bermanfaat menahan serangan SSH, Apache, Courier, PHP, dan lain-lain. Cara kerja Fail2Ban ini dengan menscan file log dan mendeteksi keanehan.

   # sudo apt-get install fail2ban

5. Lakukan configurasi pada Jail.conf 

   # sudo mc -e /etc/fail2ban/jail.conf

6. Aktifkan semua service yang ingin anda monitor dan filter menggunakan Fail2Ban

   [ssh]

   enabled  = true
   port     = ssh
   filter   = sshd
   logpath  = /var/log/auth.log
   maxretry = 3

7. Bila ingin mendapatkan pesan ke email kita dengan merubah

     destemail = root@localhost

8. Perhatikan ganti baris 

     action = %(action_)s 
     dengan  
     action = %(action_mwl)s

9. Bila menginginkan mengkonfigurasi sendiri dapat mengubah konfigurasi di 

   sudo vi /etc/fail2ban/jail.local

     untuk mengetahui informasi bagaimana mensetting secara manual dapat mengklik tutorial disini.
 
10. Restart Fail2Ban

sudo /etc/init.d/fail2ban restart
 
Untuk melihat status Fail2Ban berjalan atau belum  dapat menggunakan perintah 

sudo fail2ban-client status
  
Selamat mencoba.... 

WhiteCyber Research & Development Team
Universe Khalifatulloh Security

KOMPAS.com - Enam juta password akun profesional LinkedIn serta 58 ribu lebih akun Twitter, baru-baru ini dibobol oleh hacker. Kabar ini sontak membuat banyak orang mengubah password akun jejaring sosial mereka.

Kata sandi menjadi hal penting untuk menjaga keamanan sebuah akun di era internet. Jangan membuat password yang telalu mudah, dan jangan terlalu rumit karena bisa jadi Anda akan lupa.

Dalam sebuah penelitian yang dilakukan oleh ahli keamanan komputer Joseph Bonneau dari University of Cambridge, pengguna internet di Indonesia tercatat sebagai pemilik password paling lemah. Sementara negara dengan password terkuat, adalah Jerman dan Korea.

Penelitian juga mencatat, password yang dibuat oleh pemilik akun dengan usia 55 tahun ternyata lebih kuat alias sukar ditebak dibandingkan pemilik akun email berusia 25 tahun ke bawah.

Perusahaan penyedia solusi antivirus ESET, juga melakukan penelitian tentang password dan merilis 25 password terlemah dan paling sering digunakan oleh pengguna internet.

Jika password Anda ada di dalam daftar, ada baiknya Anda segera mengubah, dan buat password yang kuat dengan kombinasi sehingga sulit ditebak. Dan tidak lupa, ubahlah password Anda secara rutin.

Berikut daftar 25 password terlemah versi ESET:

1. password
2. 123456
3. 12345678
4. 1234
5. qwerty
6. 12345
7. dragon
8. pussy
9. baseball
10. football
11. letmein
12. monkey
13. 696969
14. abc123
15. mustang
16. michael
17. shadow
18. master
19. jennifer
20. 111111
21. 2000
22. jordan
23. superman
24. harley
25. 1234567

Selamat Siang saudara-saudariku semua !! Assalamualaikum warohmatulloh bagi yang muslim ! Kali ini WhiteCyber Research & Development Team akan berbagi Tips kembali seputar system keamanan. 


Langkah-langkahnya adalah sebagai berikut :


1. Install Mod_Evasive



sudo apt-get install libapache2-mod-evasive





2. Setting Mod_Evasive


- Buatlah Directory untuk menyimpan semua Log



sudo mkdir /var/log/mod_evasive



- Ubah permissionnya dengan cara sebagai berikut



sudo chown www-data:www-data /var/log/mod_evasive/



- Lakukan konfigurasi Mod_Evasive



sudo vi /etc/apache2/mods-available/mod-evasive.conf



- Tambahkan konfigurasi berikut ini



<ifmodule mod_evasive20.c>
   DOSHashTableSize 3097
   DOSPageCount  2
   DOSSiteCount  50
   DOSPageInterval 1
   DOSSiteInterval  1
   DOSBlockingPeriod  10
   DOSLogDir   /var/log/mod_evasive
   DOSEmailNotify  EMAIL@DOMAIN.com
   DOSWhitelist   127.0.0.1
</ifmodule>





3. Lakukan Enable Mod_Evasive



sudo a2enmod mod-evasive



4. Restart Apache System anda



sudo /etc/init.d/apache2 restart




Banyak sekali model serangan Ddos Attack oleh Hackers yang kita temukan  


Logic or Software Attacks
  • Ping of Death
  • Teardrop
  • Land
  • Echo / Chargen
Flood Attacks
  • TCP SYN
  • Smurf IP
  • UDP
  • ICMP







Bagi para pengguna Ubuntu Server yang tersambung IIX namun kesulitan mensetting atau mengamankan Server anda dari Hacker yang ingin melakukan Ddos Attack, cv.WhiteCyber Menyediakan layanan jasa untuk melakukan configurasi server anda . 



Hubungi Customer Service kami via YM !

Selamat pagi rekan-rekan dan sahabat-sahabat semua, jumpa kembali dengan WhiteCyber Research & Development Team. Pagi ini kita akan membahas bagaimana mensetting Mod_Security pada Apache2 di Ubuntu Server. Banyak pertanyaan bagaimana cara menginstall mod_security ? sampai bingung mencari reverensi kesana kesini, banyak error disana dan disini, kemudian banyak sekali yang bingung bagaimana ini men-setting mod_security ? kebanyakan try and error !!! dan setelah mendapati server mereka error, mereka bingung mengembalikannya ... Akhirnya harus menginstall semua program web dan apache servernya hanya untuk coba-coba install Mod_Security dan mensetting-setting system keamanannya.

Kali ini WhiteCyber Research & Development Team akan berbagi Tips dan Trik dengan sangat mudah dan gamblang, bagaimana menginstall Mod_Security dan mengkonfigurasi Ubuntu Server anda dengan Standard Default System Kemananan International yang terintegrasi dengan OWASP ( The Open Web Application Security Project ). 

Apa saja manfaat dari kita menggunakan dan menginstall mod_security bila selalu terupdate dengan OWASP ?
Berikut ini catatan dari OASP .


In order to provide generic web applications protection, the Core Rules use the following techniques:
  • HTTP Protection - detecting violations of the HTTP protocol and a locally defined usage policy.
  • Real-time Blacklist Lookups - utilizes 3rd Party IP Reputation
  • Web-based Malware Detection - identifies malicious web content by check against the Google Safe Browsing API.
  • HTTP Denial of Service Protections - defense against HTTP Flooding and Slow HTTP DoS Attacks.
  • Common Web Attacks Protection - detecting common web application security attack.
  • Automation Detection - Detecting bots, crawlers, scanners and other surface malicious activity.
  • Integration with AV Scanning for File Uploads - detects malicious files uploaded through the web application.
  • Tracking Sensitive Data - Tracks Credit Card usage and blocks leakages.
  • Trojan Protection - Detecting access to Trojans horses.
  • Identification of Application Defects - alerts on application misconfigurations.
  • Error Detection and Hiding - Disguising error messages sent by the server.


Step by Step dari WhiteCyber Reserch & Development Team sudah kami terapkan dan kami Uji di Laboratorium Research WhiteCyber. Anda Tidak perlu khawatir terjadi error pada server selama mengikuti petunjuk ini secara berurutan. Begitu juga cara penanganan apabila terjadi error di server sudah kami sertakan. Mohon Mengikuti Step by Step dari kami dengan berurutan.


Step 1 : Install Mod_Security

sudo apt-get install libxml2 libxml2-dev libxml2-utils
sudo apt-get install libaprutil1 libaprutil1-dev


Catatan untuk Ubuntu Server 64 bit , lakukan perintah berikut ini
ln -s /usr/lib/x86_64-linux-gnu/libxml2.so.2 /usr/lib/libxml2.so.2


setelah seluruh file yang kita butuhkan terinstall kita install mod_security

sudo apt-get install libapache-mod-security



Step 2 Konfigurasi Mod Security

Rename file conf-sample 

# sudo mv /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.conf

Selanjutnya kita akan mengedit modsecurity.conf

sudo mc -e /etc/modsecurity/modsecurity.conf



rubahlah bagian SecRequestBodyLimit dan SecRequestBodyInMemoryLimit naikkan menjadi 16 MB

SecRequestBodyLimit 16384000
SecRequestBodyInMemoryLimit 16384000



Step 3 Menginstall Rule OWASP terbaru, 


cd /tmp
sudo wget http://downloads.sourceforge.net/project/mod-security/modsecurity-crs/0-CURRENT/modsecurity-crs_2.2.4.tar.gz
sudo tar -zxvf modsecurity-crs_2.2.4.tar.gz
sudo cp -R modsecurity-crs_2.2.4/* /etc/modsecurity/
sudo rm modsecurity-crs_2.2.4.tar.gz
sudo rm modsecurity-crs_2.2.4


Kemudian Rename file modsecurity_crs_10_config.conf.example .


Step 4. Aktifkan Mod_Security

Untuk mengaktifkan Mod_Security ketik perintah berikut

sudo a2enmod mod-security


Restart Apache2 Web Server

sudo /etc/init.d apache2 restart


Selesai sudah pengamanan security kita hari ini.

Catatan :
1. Tidak semua Aplikasi Web anda support dengan setting OWASP.
2. Bila terjadi Error !! 
Gunakan a2dismod kebalikan dari a2enmod untuk menonaktifkan mod_security .
# sudo a2dismod mod-security
maka mod_security sudah tidak berjalan lagi.


Semoga bermanfaat bagi seluruh Pecinta System Keamanan di Nusantara.
WhiteCyber Research & Development
Universe Khalifatulloh Security