Postingan

Menampilkan postingan dengan label ITNSA

Table of Contents

🏗BASIC IP & HOSTNAME Change hostname and FQDN on debian 🗄DIRECTORY SERVICES Import Bulk Users to AD from CSV file Install, Integration with OpenLDAP 📚DNS Pembahasan IT Network Systems Administration Module A DNS (Forward Zone, Reverse Zone, CNAME, MX, Split View) 🔐PUBLIC KEY INFRASTUCTURE / CERTIFICATES Microsoft Active Directory Certificate Services CA Web Enrollment How to make an CA, Intermediate CA / Sub CA, and Server Certificate with OpenSSL command How to make a root CA 🕸WEB SERVER Cara konfigurasi Web Server IIS di Windows Server Core dengan PowerShell How to configure HTTPS in IIS Windows Server via PowerShell Redirect IP ke domain, non-www ke www dengan htaccess di apache2 How to fix error “Could not reliably determine the server’s fully qualified domain name using 127.0.1.1 for ServerName" on apache2 📧MAIL SERVER Pembahasan LKS ITNSA MAIL IMAP SMTP Authentication LDAP Konfigurasi mail client Mutt Configure Postfix to use Gmail as a Mail Relay on Fedora Konfigu...

Memulai belajar Ansible

Belajar Ansible: Instalasi Nginx dan PHP-FPM Pada tulisan kali ini, kita akan mencoba menggunakan Ansible untuk melakukan konfigurasi server. Sebagai contoh sederhana, kita akan melakukan instalasi: Web server Nginx PHP-FPM Prosesnya sebenarnya mirip seperti saat menggunakan perintah Linux apt-get , yaitu menginstal paket, mencari file konfigurasi, dan melakukan pengeditan. Namun, dengan menggunakan Ansible, kita akan mendapatkan banyak manfaat seperti otomatisasi, konsistensi konfigurasi, dan kemudahan pengelolaan banyak server. Anda bisa membaca penjelasan manfaat Ansible pada tulisan berikut: https://nciptandani.blogspot.com/2021/06/cara-konfigurasi-server-dan-perangkat.html Struktur Dasar Ansible Ansible memiliki banyak komponen dan modul. Struktur penulisan kodenya bisa dibagi menjadi beberapa bagian, seperti: Template Playbook Role Handler Task Inventory Namun, untuk memulai belajar, kita dapat memulai dari langkah yang paling sederhana berikut. 1. Install...

Cara konfigurasi Server dan perangkat jaringan dengan automasi

Berikut versi yang sudah diperbaiki konteks, tata bahasa, dan alurnya agar lebih rapi dan profesional: Secara umum, dapat dikatakan bahwa hasil akhirnya tetap sama—misalnya untuk kebutuhan VPN, web server, high availability, dan lain-lain. Namun, setiap sistem operasi (OS) maupun vendor memiliki interface dan metode konfigurasi yang berbeda-beda. Ada beberapa cara untuk melakukan konfigurasi sistem, di antaranya: 1. GUI (Graphical User Interface) / Web Interface Metode ini dibuat untuk memudahkan interaksi antara manusia dan sistem melalui tampilan grafis. Dengan GUI, pengguna dapat melihat tampilan visual dan melakukan tindakan seperti klik kiri, klik kanan, drag and drop, scroll, hover, dan sebagainya. 2. CLI (Command Line Interface) Pada metode ini, pengguna lebih sering berinteraksi menggunakan perintah (command) yang telah disediakan oleh OS atau vendor. Contohnya seperti: route ipconfig ifconfig tracert nslookup konfigurasi VLAN perintah VPN dan berbagai command jaringan ...

Install Packet Tracer 7.3.0 on Ubuntu 19.10

1. Download Packet Tracer 7.3.0 from Netacad website. https://www.netacad.com/portal/resources/packet-tracer 2. Install Dependency wget http://mirrors.kernel.org/ubuntu/pool/main/d/double-conversion/libdouble-conversion1_2.0.1-4ubuntu1_amd64.deb sudo apt install ./libdouble-conversion1_2.0.1-4ubuntu1_amd64.deb wget http://mirrors.kernel.org/ubuntu/pool/main/q/qt-at-spi/qt-at-spi_0.4.0-3_amd64.deb sudo apt install ./qt-at-spi_0.4.0-3_amd64.deb sudo apt --fix-broken install 3. Install Packet Tracer  dpkg -i PacketTracer_730_amd64.deb Done.

Referensi Link ITNSA

Konfigurasi AAA Cisco dengan Windows NPS https://theitbros.com/radius-server-configuration-on-windows/ https://blog.skufel.net/2012/06/how-to-integrating-cisco-devices-access-with-microsoft-npsradius/ Konfigurasi DMVPN https://networklessons.com/cisco/ccie-routing-switching/introduction-to-dmvpn http://www.firewall.cx/cisco-technical-knowledgebase/cisco-routers/901-cisco-router-dmvpn-configuration.html https://networkdirection.net/articles/routingandswitching/dmvpn/dmvpn-configuration/ https://www.ciscozine.com/dmvpn-phase-3-guide/ Konfigasi IPSec stateless HA https://blog.ine.com/2008/11/06/ipsec-vpn-high-availability-with-hsrp Konfigurasi Voice https://www.youtube.com/watch?v=gebqFiJbepc&list=PLzP4Y1y2eV8djxV3K_-PI-e4xOj4TbsJM

Configure NTP Server pada Cisco Router

Pada tutorial kali ini, router Cisco akan dikonfigurasi sebagai NTP Server sekaligus menggunakan authentication pada koneksi NTP agar lebih aman. Untuk tutorial lain mengenai SNMP Authentication (SNMPv3) dapat dilihat di sini: https://www.youtube.com/watch?v=ConDdPWGxlc Topologi Terdapat 2 router: R-ISP → sebagai NTP Server S-HQ → sebagai NTP Client Konfigurasi 1️⃣ Konfigurasi NTP Server (R-ISP) (config)# clock timezone GMT +7 # clock set 00:50:00 January 7 2020 # show clock (config)# ntp authentication-key 1 md5 ntps3cur3pw (config)# ntp trusted-key 1 (config)# ntp authenticate (config)# ntp master 2️⃣ Konfigurasi NTP Client (S-HQ) (config)# clock timezone GMT +7 (config)# ntp authentication-key 1 md5 ntps3cur3pw (config)# ntp authenticate (config)# ntp trusted-key 1 (config)# ntp server 1.1.1.1 key 1 3️⃣ Verifikasi di NTP Server Pada R-ISP jalankan: # show ntp associations Hasilnya akan terlihat bahwa reference clock mengarah ke: 127.127.7.1 (local clock)...

How to configure apache2 auth openldap debian

Autentikasi Website Apache2 Menggunakan OpenLDAP Berikut adalah konfigurasi sederhana untuk melakukan autentikasi login website di Apache2 menggunakan LDAP (OpenLDAP) . 📌 Prasyarat Pastikan hal berikut sudah siap: Web server Apache2 sudah terinstall dan berjalan dengan baik. Tentukan site / direktori website yang akan dipasang autentikasi. Server sudah siap. Tutorial instalasi OpenLDAP, pembuatan user, dan testing login dapat dilihat pada video berikut: https://www.youtube.com/playlist?list=PL-p0E1DAGrw3cYSqmGUArs1qQSRPdbUmJ 1️⃣ Enable Modul LDAP di Apache2 Jalankan perintah berikut: a2enmod ldap authnz_ldap Modul yang diaktifkan: ldap → koneksi LDAP authnz_ldap → autentikasi & authorization LDAP 2️⃣ Buat Konfigurasi Autentikasi LDAP Buat file konfigurasi baru: vi /etc/apache2/sites-available/auth-ldap.conf Isi dengan konfigurasi berikut: <Directory /var/www/html/> AuthName "LDAP Authentication" AuthType Basic AuthBasicPro...

How to configure PAM to allow/deny users login

Filter User Login Linux Menggunakan PAM (Whitelist User) Pada contoh ini akan dijelaskan cara membatasi user yang boleh login ke sistem Linux (GUI maupun console) menggunakan konfigurasi PAM (Pluggable Authentication Module) . Metode ini cocok digunakan jika hanya ingin mengizinkan user tertentu saja untuk mengakses sistem. ⚠️ Peringatan Sebelum Konfigurasi Sebelum melakukan perubahan: Sebaiknya lakukan di server percobaan Buat snapshot / backup Kesalahan konfigurasi PAM dapat menyebabkan gagal login ke sistem 1️⃣ Edit File PAM Authentication Buka file berikut: nano /etc/pam.d/common-auth Tambahkan baris berikut di bagian paling bawah : auth required pam_listfile.so item=user sense=allow file=/etc/pam.d/users.allow onerr=fail Lalu simpan perubahan. 2️⃣ Buat File Daftar User yang Diizinkan Buat file whitelist user: nano /etc/pam.d/users.allow Isi dengan username yang boleh login, satu user per baris: root user1 user2 user3 3️⃣ Pengujian Konfigurasi Buat user ...

ITNSA Network Troubleshooting

Tips Dasar Network Troubleshooting Kali ini saya akan menulis tentang network troubleshooting , karena troubleshooting merupakan salah satu hal yang hampir selalu ditemui saat belajar maupun bekerja di bidang jaringan. Ketika melakukan konfigurasi, sering kali muncul berbagai masalah. Selain itu, dalam kondisi tertentu kita juga bisa saja masuk ke lingkungan baru—misalnya perusahaan baru—yang jaringannya sudah terkonfigurasi lengkap beserta berbagai services yang berjalan. Dalam situasi seperti ini, kemampuan troubleshooting menjadi sangat penting. Sebagai dasar, jangan lupa untuk selalu menggunakan pendekatan OSI/TCP-IP layer dalam melakukan analisis. Anda juga bisa membaca postingan berikut: https://nciptandani.blogspot.com/2019/11/itnsa-tips-system-network.html Checklist Dasar untuk Network Troubleshooting Berikut beberapa hal yang umumnya perlu diperiksa: 1. Status Interface Periksa apakah interface dalam kondisi: Up atau Down Tidak mengalami error atau shutdown 2...

ITNSA Tips System & Network Troubleshooting

Selain teknik troubleshooting berdasarkan layer OSI/TCP-IP seperti pada postingan berikut: https://nciptandani.blogspot.com/2019/10/it-nsa-tips.html Baca juga: https://nciptandani.blogspot.com/2019/01/tips-troubleshooting-networksystems.html Ada metode lain yang bisa digunakan sebagai dasar dalam troubleshooting, yaitu teknik 5W + 1H . 1. What (Apa masalahnya) Langkah pertama adalah memahami apa masalah yang terjadi dan pada layanan apa. Misalnya: DNS HTTP VPN Routing IP address atau layanan lainnya Dengan mengetahui “what”, kita bisa mempersempit area investigasi. 2. Who (Siapa yang terdampak) Selanjutnya, identifikasi siapa yang terkena dampak dari masalah tersebut. Hal yang perlu diperiksa misalnya: Apakah user hanya satu orang atau banyak Apakah user berada di jaringan internal atau eksternal Status akun di sistem (disable, locked, salah password, dll.) Role atau permission yang dimiliki user Data ini bisa dicek melalui: Sistem lokal Directory servi...

How to manage iptables with netfilter-persistent

Gambar
As we may know that iptables is temporary command, it will be lost when rebooting so to manage the firewall rules on iptables we can use netfilter-persistent,  it can be used to add, edit and remove rules on files,  save,  and flush. This is the example video about managing the iptables rules, you can try by yourself with any rules you want on server, client or router.

IT NSA Tips

Konfigurasi & Troubleshooting: Konsep Lebih Penting dari Vendor 🔧 Configuration — Fokus ke Konsep, Bukan Sekadar Tools Hal paling penting dalam dunia IT adalah memahami konsep terlebih dahulu , baru kemudian mencari cara konfigurasi sesuai vendor atau teknologi yang digunakan. Sebagai contoh: 🌐 VPN Semua vendor pada dasarnya menggunakan konsep yang sama, misalnya: SSL VPN IKEv2 VPN L2TP/IPsec VPN Perbedaannya hanya pada: Syntax konfigurasi Letak menu / GUI Cara implementasi Karena itu, kemampuan yang dibutuhkan adalah: 👉 Membaca dokumentasi 👉 Googling solusi 👉 Memahami konsep dasar jaringan 🖥️ Contoh Stack Teknologi Lain Banyak teknologi memiliki konsep sama, hanya implementasinya berbeda. File Sharing Windows SMB Linux Samba / NFS Virtualisasi & Live Migration Bisa menggunakan: KVM Hyper-V VMware Konsepnya tetap: Host → VM → Storage → Network → Migration Load Balancer Bisa menggunakan cloud atau software: Cloud: OpenStack GC...

How to configure HTTPS in IIS Windows Server via PowerShell

Konfigurasi HTTPS di IIS Windows Server Menggunakan PowerShell Berikut langkah-langkah konfigurasi HTTPS pada IIS di Windows Server menggunakan PowerShell. Tutorial ini fokus pada proses: Import sertifikat PFX Binding sertifikat ke website IIS Verifikasi HTTPS 📌 Prasyarat Sebelum memulai, pastikan: Web server IIS sudah terinstall Sudah memiliki sertifikat format PFX Sertifikat berasal dari CA internal / external Referensi terkait: Konfigurasi IIS via PowerShell (HTTP): https://nciptandani.blogspot.com/2019/06/cara-konfigurasi-web-server-iis-di.html Setup Windows CA & template webserver: https://nciptandani.blogspot.com/2018/08/pembahasan-itnsa-module-b-windows-ca.html 🪪 Mendapatkan Sertifikat PFX Sertifikat bisa dibuat dari: Template Web Server di CA Request melalui MMC: MMC → Certificates → Local Computer → Personal → Right Click Certificates → All Tasks → Request New Certificate Isi dengan benar: Common Name (CN) Subject Alternative Name...

Konfigurasi Site-to-Site VPN IKEv2 IPsec di Cisco ASA

Pada tutorial ini kita akan mempraktikkan VPN Site-to-Site menggunakan firewall ASA. VPN jenis ini digunakan untuk mengamankan komunikasi antar jaringan berbeda lokasi (misalnya kantor pusat dan cabang) melalui internet. Teknologi ini umum digunakan pada perangkat dari . 🧭 Konsep Dasar yang Harus Dipahami Dalam VPN IPsec terdapat dua fase utama: 🔐 Phase 1 (IKEv2 – Tunnel Negotiation) Digunakan untuk membangun secure channel. Parameter yang harus MATCH di kedua ASA : Hash → MD5 Encryption → AES-128 DH Group → 5 Authentication → Pre-Shared Key 🔐 Phase 2 (IPsec – Data Protection) Digunakan untuk mengamankan trafik data. Parameter: Protocol → ESP Encryption → AES-128 Hash → MD5 🌐 Contoh Topologi HQLAN —— FW1 —— INTERNET —— FW2 —— BRLAN Contoh subnet: HQ LAN → 192.168.30.0/24 Branch LAN → 172.16.20.0/24 ⚠️ Prasyarat Penting Sebelum konfigurasi VPN: ✅ Pastikan konektivitas IP antar firewall sudah OK ✅ Bisa saling ping interface outside Jika belum bis...

Konfigurasi Libnss-LDAP

OS: Debian 10 Libnss-LDAP ini bisa dimanfaatkan sebagai perantara untuk autentikasi ke LDAP server yang akan digunakan sebagai user untuk login system, file server, mail server, dll. Sebelumnya pastikan dulu LDAP Server bisa di query dengan baik dengan perintah berikut #ldapsearch -h <ldapserver> -b dc=<your>,dc=<domain> -x uid=<username> Untuk installasi paket nya seperti berikut: #apt-get install libnss-ldapd konfigurasi libnss-ldapd Pada saat installasi libnss-ldapd akan muncul dialog untuk mengisi informasi LDAP Server dan LDAP server tersebut akan digunakan sebagai apa pada sistem untuk autentikasi user cukup memilih passwd Dialog pada saat  instalasi juga masih bisa di konfigurasi melalui #nano /etc/nslcd.conf uri ldap://192.168.1.1 # The search base that will be used for all queries. base dc=idnux,dc=com # The LDAP protocol version to use. #ldap_version 3 # The DN to bind with for normal lookups. binddn cn=admin,dc=idnux,dc...

How to Install VPN software

Untuk di GNU/Linux misalnya pada Debian apt-get install openvpn https://community.openvpn.net/openvpn/wiki/HOWTO apt-get install strongswan xl2tpd https://wiki.strongswan.org/projects/strongswan/wiki Untuk di Cisco misalnya pada IOS, ASA Cek IOS apakah sudah mempunyai security license show version https://www.cisco.com/c/en/us/td/docs/security/vpn_modules/6342/vpn_cg.html https://www.cisco.com/c/en/us/td/docs/security/asa/asa96/configuration/vpn/asa-96-vpn-config.html Untuk di Microsoft misalnya pada Windows Server Core Install-WindowsFeature RemoteAccess Install-WindowsFeature RSAT-RemoteAccess-PowerShell Install-WindowsFeature Routing https://docs.microsoft.com/en-us/powershell/module/remoteaccess/ Paket-paket software diatas semuanya bisa digunakan untuk men-implementasikan konsep VPN PPTP, SSL, IKEV, dan L2TP/IPSEC.

Cara konfigurasi Web Server IIS di Windows Server Core dengan PowerShell

Gambar
Di Linux biasa menggunakan Bash Shell kini di Windows akan mencoba untuk menggunakan PowerShell, pada post ini akan melakukan konfigurasi Web Server IIS, secara konsep sama kalau biasanya yang mulai belajar dari Linux menggunakan Apache dengan menginstall paket apache2, mengupload/mengedit file di /var/www, mengaktifkan modul, mencopy/mengedit file virtualhost di /etc/apache2/sites-available, sekarang akan mencoba melakukan hal-hal tersebut dengan menggunakan Windows Server Core, semua konfigurasi akan dilakukan dengan mode CLI melalui PowerShell. Oh ya sebelumnya pastikan Windows Server Core sudah mempunyai Hostname, IP, DNS bisa dikonfigurasi dengan perintah sconfig kemudian ikuti menu yang ada. Di DNS Server (bisa pakai Windows DNS Server/Linux Bind9/software lainnya) buat record untuk www.nusantara.cloud dan www.winskill.com  ke IP Windows Server Core. Disini DNS Server dengan IP: 192.168.1.189 Web Server dengan IP: 192.168.1.111 akan melayani 2 web yait...

Microsoft Active Directory Certificate Services CA Web Enrollment

Gambar
Ada beberapa software Public Key Infrastructure CA seperti OpenSSL, EJBCA, GnuTLS dll. Untuk provider ada digicert, comodo, let's encrypt, dll. Kali ini akan mencoba menggunakan Microsoft Active Directory Certificate Services dengan fitur web enrollment. Selain melalui script, command, MMC certificate. Web enrollment merupakan salah satu yang bisa digunakan mendownload CA, melakukan request dan sign sertifikat, dll. Contoh: - Certificates signed by ADCS Pertama install ADCS Certificat Authority dan Web enrollment melalui server manager. Setelah terinstall, konfigurasi CA melalui server manager juga, kemudian untuk web enrollment bisa di akses melalui URL  http://192.168.1.90/certsrv/  sesuikan dengan IP anda. Download CA CA ini yang biasanya di install di sistem atau browser agar tidak muncul sertifikat warning saat mengakses service seperti WWW, MAIL, FTP, VPN, dll. Gambar Download CA Untuk membuat sertifikat melalui web enrollment perlu membuat te...

Cara simple konfigurasi OpenVPN

Cara Simple Konfigurasi OpenVPN (Tanpa Autentikasi & Enkripsi) Metode ini merupakan cara paling sederhana untuk menjalankan OpenVPN. Konfigurasi ini tidak menggunakan autentikasi maupun enkripsi , sehingga tidak aman untuk produksi , tetapi sangat cocok untuk belajar dan testing dasar . Nantinya, OpenVPN dapat dikembangkan dengan berbagai metode keamanan seperti: Autentikasi via PAM RADIUS LDAP TLS Certificate Berbagai metode enkripsi Konfigurasi di Server 1 Jalankan perintah berikut: openvpn --dev tun2 --port 1195 --ifconfig 1.1.1.1 1.1.1.2 Penjelasan: Membuat interface tunnel tun2 Menggunakan port 1195 IP tunnel: Server1 → 1.1.1.1 Peer → 1.1.1.2 Konfigurasi di Server 2 Jalankan perintah berikut: openvpn --remote 100.100.100.2 --dev tun2 --port 1195 --ifconfig 1.1.1.2 1.1.1.1 Keterangan: 100.100.100.2 = IP interface milik Server1 IP tunnel: Server2 → 1.1.1.2 Peer → 1.1.1.1 Hasil Konfigurasi Setelah kedua perintah dijalankan: Akan terbentuk...

Adding trusted root certificates on client

Mac OS X sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ~/new-root-certificate.crt Windows Manual certutil -addstore -f "ROOT" new-root-certificate.crt Automatic Join domain GNU/Linux (Debian/Ubuntu) Copy your CA to dir /usr/local/share/ca-certificates/ Use command: sudo cp foo.crt /usr/local/share/ca-certificates/foo.crt Update the CA store: sudo update-ca-certificates