25 September 2008

Membatasi IM dengan menggunakan Proxy dan Lotus Domino

Masih lanjutan yang kemaren sih, kali ini untuk membatasi penggunaan instant messaging. Masih tetap menggunakan Proxy Squid dan Lotus Domino Langsung aja ya...

Kalian tambahkan baris dibawah ini kedalam squid.conf nya :

acl IMUsers external ldap_group IP_YM #IP_YM = group pada Lotus Domino
acl im_site dstdom_regex -i "/etc/squid/im_site"
acl msn req_mime_type ^application/x-msn-messenger$
acl ym req_mime_type ^application/x-msn-messenger$
http_access allow IMUsers im_site
http_access allow IMUsers msn
http_access allow IMUsers ym
http_access deny im_site
http_access deny ym
http_access deny msn

lalu save.

kemudian buat file im_site di directory /etc/squid/ dengan cara:

#sudo touch /etc/squid/im_site
#sudo vi /etc/squid/im_site


isi file im_site dengan domain2 web Instant Messagging seperti:

ebuddy.com
meebo.com
imhaha.com

...

lalu simpan dan restart squidnya dengan cara : sudo /etc/init.d/squid restart

kemudian di Lotus Domino anda tambahkan Group IP_YM untuk menggabungkan User-user yang boleh mendapatkan akses Instant Messagging.

sekarang anda dapat mencobanya...

Semoga Berhasil...

24 September 2008

Proxy Server dan Lotus Domino

Sudah lama mencari caranya... akhirnya berhasil juga... (thanks mas wi..)

Kita akan membuat proxy dengan authenticate yang mengambil LDAP dari domino. Jadi dengan membuat user di domino otomatis akan menjadi user untuk proxynya. Caranya adalah dengan menambahkan baris dibawah ini ke dalam squid.conf kita:

auth_param basic program /usr/lib/squid/ldap_auth -b "" -f "(&(cn=%s(objectClass=Person))" 192.168.11.20 #192.168.11.20 = IP Domino server
auth_param basic children 10

auth_param basic realm You are authorized to use this System for approved business purposes only. Use for any other purpose are prohibited. Any employee found to violate this policy might be subject to disciplinary action. Sign in with UserID [ex. john.doe]

auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

external_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group -a always -S -P -b "" -f "(&(cn=%g)(objectClass=groupOfNames)(member=%u))" -F "(&(cn=%s)(objectClass=Person))" 192.168.11.20 #192.168.11.20 = IP Domino server

acl proxysilver external ldap_group IP_INET #IP_INET = Group yg dibuat untuk user proxynya

acl silver time 07:30-22:00 #jam boleh mengakses internet

acl auth_clients proxy_auth REQUIRED

http_access allow auth_clients proxysilver silver


lalu save squid.conf nya dan restart squid dengan command: sudo /etc/init.d/squid restart (menggunakan Ubuntu Linux)

Dan jangan lupa pada Domino ditambahkan group IP_INET untuk mengatur user yang dapat mengakses ke domino.

lalu coba melalui browser anda (IE, Opera, Firefox, dll), jika sudah muncul form login berarti anda telah berhasil mensettingnya.

Selamat Mencoba...

Nb: Thansk buat mas wiwi yang memberikan pencerahan ini...

09 September 2008

Intermezzo

Udah lama gak ngisi blog ini, kasian deh dia gak keurus gara gara sibuk...

28 Agustus 2008

Install GUI pada Ubuntu Server 8.04

Setelah berhasil mengubah reponya ke kambing.ui.edu kemaren, langsung ke tujuan utamanya yaitu install GUI pada Ubuntunya. Caranya dengan mengetik:

1. sudo apt-get install ubuntu-desktop (Gnome),
2. sudo apt-get install kubuntu-desktop (KDE), atau
3. sudo apt-get install xubuntu-desktop (X-face).

Pilih salah satu command diatas sesuai dengan GUI yang kamu inginkan. Tadinya sih berharap dengan mengubah repo nya ke lokal bisa melakukan download dengan cepat, tapi hasilnya tetap saja memakan waktu yang cukup lama. Ya emang tergantung pada bandwith yang kita punya sih.

Nah setelah downloadnya selesai maka proses install pun berlangsung, tunggu beberapa saat sampai installnya selesai. Kemudian anda tinggal restart komputernya maka sekarang Ubuntu Server anda sudah ada GUInya.

Selamat mencoba dan semoga berhasil.....

27 Agustus 2008

Ubah Source List di Ubuntu Server 8.04

Hmmm berawal dari mau menginstall GUI ke ubuntu server. Browsing-browsing ketemu caranya tapi waktu dijalankan, liat besar file!!! weikssss 385Mb hmmmmm sanggup gak ya koneksi internetnya... dicoba juga jalani.. lama banget!!! akhirnya aku nanya ke bro Dolly gmana caranya untuk ngubah source nya dari sourcenya ubuntu ke source yang ada di indonesia (kambing.ui.edu) kan bandwith lokalnya gede. Dikasih dah nih URL :

http://wiki.ubuntu-id.org/SourcesListLokal?highlight=(sources)

baca baca trus jalanin...
berhasil tapi jangan lupa ubah semua tulisan gutsy yang ada dengan Hardy karena ubuntu yang aku gunakan hardy heron.

Thanks Bro Dolly

14 Agustus 2008

Proxy Server di Ubuntu Server 8.04

Setelah sekian lama mengerjakannya akhirnya berhasil juga membangun squid ini dengan Ubuntu Server. Berkat bantuan yang sangat besar dari bro Dolly, salut banget liatnya two thumbs up deh untuk bro ku yang satu ini.

Setelah sebelumnya gagal di masalah iptables yang sebenernya gak terlalu diperlukan, aku install ulang Ubuntu yang kemaren udah aku oprek-oprek biar lebih fresh. Setelah aku selesai install ubuntunya, langsung aku fokus ke settingan squid.conf nya. Squid.conf yang aku buat sekarang gak berbeda dengan yang sudah pernah aku buat untuk RedHat kemaren, liat disini. Setelah aku sesuaikan dengan kebutuhan yang ada lalu aku coba jalankan squidnya dengan command: sudo /etc/init.d/squid start hasil OK. hmmm pasti berhasil kali ini, tapi waktu ku coba ternyata masih blom jalan. Hiks Hiks.... ada apa ini? ada apa ini?...

Tanya ama mbah google, sepertinya udah bener semuanya tapi masih blom jalan juga. Buntu, mentok lalu mulailah berkonsultasi dengan suhu Dolly trus disuruh cek squidnya udah jalan ato blom dengan command : sudo netstat -antp | grep LISTEN , disuruh liat ada gak port 3128 yang jalan, ternyata gak ada. Lalu aku disuruh jalani command : sudo tail /var/log/syslog liat ada keterangan apa didalamnya. Ternyata ada error dengan cache_effective_user squid dan cache_effective_group squid karena blom ada user dan group squid. lalu aku non-aktifkan script ini di squid.conf-nya dengan memberi tanda # diawalnya. aku start lagi squidnya dengan command : sudo /etc/init.d/squid start , Hasil nya OK lagi. Kemudian aku coba ternyata berhasil, Jalan squidnya..

Lalu aku tanya lagi ama suhu-ku kalo mau nambahi user dan group squidnya gmana ya? lalu aku dikasih command ini :
# sudo groupadd squid (untuk menambahkan group)
# sudo useradd squid -g squid -s /sbin/nologin (untuk menambahkan user)
# sudo chown -R squid:squid /var/log/squid (untuk mengubah owner di folder /var/log/squid)
tapi jangan lupa hapus tanda # yang tadi dibuat di squid.conf nya. Lalu coba restart squidnya dengan command : sudo /etc/init.d/squid restart
lalu coba liat lagi di : sudo tail /var/log/syslog ternyata masih ada error lagi di spoolsnya kemudian jalankan command ini : sudo chown -R squid:squid /var/spool/squid/ untuk mengubah owner di folder /var/log/spool/squid
lalu jalankan lagi squidnya dengan command : sudo /etc/init.d/squid start

Akhirnya jalan dengan sukses.....

bisa tidur nyenyak malam ini....

hehehehe.....

Lagi... dan lagi... Thanks Bro Dolly

13 Agustus 2008

Webmin di Ubuntu Server 8.04


Pertama kali gak kepikir mau pake webmin untuk linux ini, cuma setelah liat bagus juga untuk mempermudah kita memanage linux kita. Apalagi Ubuntu Server yang saya gunakan tidak ada GUI nya, jadi ya untuk memudahkan saya, saya menginstall webmin aja.

Untuk menginstall webmin di ubuntu pertama yang harus kita lakukan adalah mendownload webminnya, ini bisa didownload disini.

Sebelum menginstall webminnya, ada baiknya Ubuntu yang kita gunakan di update terlebih dahulu dengan cara : sudo apt-get update. Dan juga ada baiknya kita edit /etc/apt/sources.list dengan membuang tanda comment di setiap baris yg terdapat kata universe.

Setelah semua dilakukan baru kita jalankan perintah : sudo dpkg --install webmin_1.420_all.deb (kebenaran webmin yang saya gunakan adalah versi 1.420). Setelah dijalankan jika terdapat error, kita dapat menjalankan ini : sudo apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Lalu bisa coba dengan : http://localhost(IP KOMPUTER):10000/

Selamat Mencoba

Sumber : http://www.webmin.com/download.html