Install CMS Balitbang versi 3.5.2 di Ubuntu 12.10

Assalamu'alaikum Wr. Wb. Salam Pendidikan! 
Ada ide yang tersirat dalam benak saya, bagaimana kalo apa yang sudah saya coba bisa dicoba juga oleh rekan-rekan admin website sekolah yang menggunakan
Sistem Operasi Linux tentunya Ubuntu 12.10 yang saya gunakan saat sekarang, sebenarnya tidak terlalu susah install cmsbalitbang di Ubuntu. Semoga para master pengembang cmsbalitbang yang sampai sekarang sudah berkarya demi kemajuan sekolah yang memanfaatkan cmsbalitbang sebagai cms pilihan untuk membuat website sekolah memberikan ijin kepada saya untuk sedikit berbagi cerita, Kalo pun apa yang saya bagikan ini masih kurang lengkap, mohon kritik dan saranya. Sebagai referensi menggunakan linux pertama kali, Adapun tahapannya sebagai berikut :
1.  Download XAMPP for Linux disini : https://www.apachefriends.org/en/xampp-linux.html
2. Ekstrak filenya lampp hasil downloads dan letakkan file hasil extrak pada direktori /opt. Dalam kasus ini saya menggunakan XAMPP Linux 1.7.7

Menghitung Rentang Nilai pada LibraOffice Calc

Tangkapan Layar LibraOffice Cal Version 4.0.2.1

Apa itu LibreOffice Calc? Mungkin itulah pertanyaan yang ada di benak Anda. Libreoffice Calc atau panggilan akrabnya Calc adalah sebuah aplikasi open source untuk mengolah angka. Jika pada Windows kia mengenal Microsoft Excel, maka pada Linux kita akan menjumpai LibreOffice Calc.

Email Client Dengan Thunderbird Pada Linux Ubuntu

Pada Linux Ubuntu, email client dapat dijalankan dengan menggunakan aplikasi email client bernama Mozilla Thunder Bird. aplikasi dari www.mozillamessaging.com ini bersifat Open Source, dapat digunakan di Windows dan di Linux, selain itu aplikasi ini mudah didapatkan dan digunakan.
Penjelasan Email Client:
Sebelum membahas tentang penggunaan Thunderbird saya akan menjelaskan sedikit tentang email client itu sendiri. Email client adalah aplikasi yang digunakan pada komputer untuk mengelola email tanpa harus melakukan login ke alamat email, cukup dengan menjalankan aplikasi email client, secara otomatis email pada server akan terdownload ke komputer.
Tangkapan Layar Thunderbird Mail Client pada notebook ku+OS Ubuntu 12.10

Aplikasi email client memiliki beberapa keuntungan, yaitu:
  1. Dapat menghemat waktu anda dalam mengakses email. Karena tidak diperlukan lagi waktu untuk mengakses halaman web dan melakukan login.
  2. Dapat menghemat biaya jika anda menggunakan koneksi internet yang tidak 24 jam, seperti
    TelkomNet Instan, Handphone, atau dengan Modem Dial Up. Karena aplikasi email client akan mendowload semua email yang baru kedalam komputer lokal dan menyimpannya. Setelah selesai mendowload, anda dapat memutuskan koneksi dan membaca email secara offline.
  3. Dapat menyimpanan semua email ke Komputer, sehingga dapat menjadi backup dan data yang dapat anda bawa kemana-mana tanpa harus login lagi ke mailbox.
  4. Dapat mengelola beberapa account sekaligus.
  5. Keamanan spam yang lebih baik apabila anda melakukan update aplikasi email client secara berkala.

Ponsel Ubuntu Pertama akan Meluncur Bulan Oktober 2013


Pendiri Canonical  Mark Shuttleworth yang merupakan perusahaan di balik Ubuntu mengatakan pada  Wall Street Journal kalau ponsel berbasis ubuntu pertama akan diluncurkan pada bulan Oktober 2013 di dua area yang tidak disebutkan secara spesifik di mana kemungkinan besar Amerika sebagai salah satu pasar utama yang ditargetkan.
Ubuntu Phone OS merupakan OS berbasis Ubuntu yang dioptimasi untuk ponsel dengan layar sentuh, dengan tampilan mirip Unity UI dari OS Ubuntu versi desktopnya.  Aplikasi yang dibuat di atas Ubuntu Phone OS menggunakan teknologi HTML5 atau QML dengan C++ dan menurut Mark para programmer akan mendapatkan akses ke OS Ubuntu Phone pada bulan ini.  Bila Anda ingin mencoba, nantinya OS ini bisa diinstall di perangkat Samsung Galaxy Nexus juga sebelum perangkat ponsel pertama khusus Ubuntu OS tiba.
Kecanggihan OS mobile baru ini adalah fitur yang sebenarnya hampir sama persis dengan versi Ubuntu desktop, sehingga apabila kita mencolokkan ponsel ini ke perangkat monitor dengan keyboard dan mouse maka kita bisa menjalankan dan mengoperasikan aplikasi Ubuntu seperti LibreOffice.
Anda bisa melihat video demo Ubuntu OS di bawah ini:


Distro LINUX terpopuler 2011

   Kali ini saya menshare kepada kawan kawan tentang distro LINUX terpopuler di tahun ini (2011). saya mengambil kesimpulan dari distrowatch.org yang merupakan kiblat dari perkembangan distro linux seluruh dunia yang menyatakan bahwa UBUNTU lah yang menduduki peringkat pertama distro terpopuler, ini dikarenakan karena ubuntu merupakan distro yang sangat memasyarakat, itu ditunjang oleh ratusan bahkan ribuan komunitas kecil maupun besar yang bersama sama mengembangkan dan mempromosikan kepada khalayat banyak. Namun hal ini tidak lepas dari para sponsor maupun donatur yang ingin menyisihkan dananya untuk pengembangan distro ini... wetzz hebat yahh..


oke deh tak usah berpanjang panjang ria, kita langsung saja melihat 10 urutan terpopuler versi distrowatch.org

10. Mandriva

Ideal untuk mereka yang baru menggunakan Linux, Mandriva dirancang biar penggunaannya menjadi semudah mungkin. Namun karena permasalahan keuangan yang mendera, perkembangan Mandriva seolah menjadi ikut terhambat.
9. Puppy Linux

Puppy Linux tidak hanya populer tapi juga merupakan yang terkecil yang dapat dijalankan dari drive USB atau CD. Besar file intinya cuma 50MB dan sudah termasuk desktop.


8. Arch Linux

Walaupun namanya jarang kita dengar, namun Arch Linux ternyata cukup populer di pengguna yang sudah berpengalaman. Arch menggunakan sistem manajemen paket tersendiri, yang disebut Pacman, yang tujuannya agar mudah untuk digunakan serta kuat.


7. PCLinuxOS

PCLinuxOS merupakan distro turunan dari Mandrake, yang akhirnya kemudian dibeli oleh Connectiva pada tahun 2005 dan berubah menjadi Mandriva. Salah satu kekuatan PCLinuxOS adalah komunitas yang sangat aktif yang secara terus menerus mengembangkan distro tersebut.

6. Sabayon

Awalnya ada Gentoo, sebuah versi Linux yang memungkinkan para pengguanya membangun tiap dan semua paket dari source code, idenya bahwa aplikasi-aplikasi yang dibangun untuk hardware tertentu memiliki kinerja lebih baik dibanding dengan yang dibangun generik. Sabayon dibangun berdasarkan ide yang serupa.

5. Debian

Debian merupakan salah satu distro tertua dan paling penting, dan masih merupakan bagian inti dari komunitas Linux. Menurunkan begitu banyak distro turunan, seperti Knoppix dan Ubuntu.

4. OpenSUSE

Salah satu rilis Linux yang cukup lama, OpenSUSE merupakan edisi komunitas sistem operasi Linux Suse yang dimiliki oleh Novell. OpenSUSE sangat mudah digunakan dan salah satu yang menjadi kekuatannya adalah YaST (Yet another Setup Tool), sebuah tool konfigurasi grafis yang menjadikannya mudah digunakan.


3. Fedora

Linux Fedora merupakan edisi komunitas dari Linux Red Hat dan cenderung lebih ke arah percobaan. Banyak fitur-fitur yang awalnya dites di Fedora kemudian juga disertakan dalam rilis komersial Red Hat.

2. Linux Mint

Linux Mint berbasis Linux Ubuntu namun bertujuan untuk menjadi lebih ramah digunakan dibanding Ubuntu. Salah satu yang membedakan Linux Mint dari Ubuntu adalah penyertaan dukungan multimedia secara penuh dan juga memiliki sebuah tool konfigurasi spesifik Mint agar mudah digunakan.

1. Ubuntu

Ubuntu yang dikembangkan oleh Mark Shuttleworth sudah jelas merupakan distribusi Linux paling populer sekarang. Berbasiskan Debian, Ubuntu dirancang agar 'dapat berjalan begitu saja' dan populer di kalangan pengguna awal maupun mereka yang sudah lama menggunakan Linux. Dan sebab lainnya adalah pengembangan konstan dengan merilis distro versi baru setiap enam bulan sekali.
      Dari ribuan distro linux di seluruh dunia intinya sama saja yaitu berbasis open source. jadi terserah dari anda pilih yang mana perbedaan yang paling mendasar dari setiap distro yaitu hanyalah faktor kebiasaan yang mempengaruhi kemudahan dalam menggunakannya.
 
Sumber : http://idhiel-idhiel.blogspot.com

Cara mudah Upgrade Firefox 5.XX Ke 6.XX Ubuntu

Mau upgrade browser internet Firefox di Ubuntu yah? Hehe.. emang sih, di firefox Linux tidak ada opsi untuk langsung upgrade dari menu About Firefox, tapi gak usah panik. Kenapa? ya karena kita tetap bisa melakukan upgrade dan tentunya tanpa harus download fresh installer Firefox browser tersebut.

Caranya :
  • Buka Synaptic Paket Manager.
  • Ketikkan kata kunci firefox di Quick filternya
  • Select Mark For Upgrade pada paket firefox yang terinstall kini. Disana ada tanda "!" nya jo.
  • Klick Apply
  • Tunggu sampai prosesnya kelar
  • Jalankan Firefox
  • Buka menu Help - About Firefox
  • Udah. :)
Synaptic Manager
Sometimes firefox juga akan menginformasikan pada kita, kalau kita telah melakukan upgrade browser dengan versi baru, dan meminta kita untuk merestart browser ini supaya bisa jalan dengan versi barunya.

Install Ubuntu 10.10 dengan USB Flashdisk

Kita tidak perlu mengeluarkan uang untuk membeli CD hanya untuk menginstal Linux Ubuntu 10.10, kita hanya memerlukan sebuah Flashdisk untuk menginstal Linux kita, jika anda belum mempunyai FlashDisk anda dapat pinjam ke teman yang mempunyai FD, nah jika anda sudah punya mari kita coba untuk menjadikan FD tersebuk booting Linux, tentu saja dengan sebuah software yaitu Universal USB Installer, Anda dapat mendownloadnya di sini dan untuk cara menginstalnya silahkan anda klik disini cara menginstal ubuntu 10.10

Jalankan aplikasi Universal USB Installer yang telah ter-download. untuk menjalankan aplikasi ini tidak diperlukan proses install, jadi langsung jalankan saja file hasil download tersebut. tampilan dari aplikasi tersebut adalah seperti pada gambar berikut:
Tampilan Aplikasi Universal USB Installer
Tampilan Aplikasi Universal USB Installer
Setelah itu isikan input yang diperlukan. Pilih distro linux yang akan dibuat installer nya dengan memilih pilihan yang ada pada menu dropdwon. Pada contoh ini saya memilih Ubuntu Netbook Remix 10.10, tentukan pilihan ini sesuai dengan distro yang Anda gunakan. Kemudian tentukan di folder mana file ISO linux Anda berada dengan meng-klik tombol browse. Selanjutnya tentukan letak drive USB flashdisk Anda, pada contoh UFD saya berada pada drive H:\. Setelah itu beri tanda checkbox bila Anda ingin mem-format UFD Anda. Terakhir tinggal klik tombol Create saja.
langkah terakhirnya ya harus sabar nunggu,  tunggulah beberapa saat sampai ada pesan bahwa USB installer selesai dibuat. Selamat…! sekarang Anda telah memiliki USB Installer linux… tinggal gunakan saja seperti live CD linux pada umunya. jangan lupa ubah dulu first boot sequence dengan flashdisk installer Anda.

Dari Windows ke Linux

Ada banyak artikel yang ditulis tentang alasan mengapa pengguna mungkin ingin mengkonversi ke Linux. Sering alasan dikutip mencakup persyaratan lisensi yang menguntungkan, perangkat lunak didistribusikan secara bebas (dengan kode sumber), dukungan dari komunitas Linux, perbaikan keamanan, buka file format, fakta bahwa Linux dapat berjalan di berbagai platform, dll Namun, kecuali pengguna desktop disediakan dengan alternatif nyata bagi perangkat lunak yang ada dia saat ini menggunakan, migrasi ke sistem operasi yang berbeda akan menjadi sangat sulit.
Kumpulan artikel ini bertujuan untuk menghilangkan mitos bahwa Linux belum siap untuk pengguna desktop untuk menjauh dari dunia Microsoft. Jika Anda merenungkan beralih dari Windows ke Linux, harap pastikan bahwa banyak aplikasi favorit Anda telah setara desktop Linux, sering dengan seperangkat fitur yang sebanding.
Untuk setiap aplikasi Linux, telah disusun sebuah halaman portal memberikan gambaran umum dari software, screenshot dari aplikasi dalam tindakan, daftar lengkap fitur-fiturnya, dan link ke situs yang menawarkan informasi dan dukungan di perangkat lunak seperti forum, tutorial, dan tinjauan.
Tidak seperti rekan-rekan mereka Window, sebagian besar aplikasi Linux tercantum di bawah ini tersedia untuk download tanpa dikenakan biaya (beberapa setara Linux komersial, atau dirilis di bawah lisensi proprietary). Populer distribusi Linux dengan mudah mencakup banyak aplikasi perangkat lunak yang tercantum di bawah ini (lihat Panduan Distribusi Linux ) jika Anda tidak yakin apa yang dimaksud dengan istilah distribusi, atau jika Anda ingin informasi lebih lanjut tentang apa yang mereka tawarkan).
Disini akan Di Tampilkan beberapa software yang sama dari Pengguna Windows dan untuk Linux
Software Grafik
  1. 3D Grafik; 3D Studio Max Untuk Windows, untuk Linux Blender
  2. Grafics Viewer; ACDSee untuk Windows untuk Linux gwenview
  3. Editing ; Adobe After Effects untuk Windows, Untuk Linux  Jahshaka
  4. Editing Gambar : Adobe Photoshop untuk Windows, untuk Linux  Gimpshop
  5. Cad; AutoCAD untuk Windows, untuk Linux QCad, dan K3D
  6. Office Drawing; Microsoft Visio untuk Windows, untuk Linux ArgoUML, dan Dia
  7. Photo Managemen ; Picasa untuk Windows, untuk Linux blueMarine, dan Picasa
Sofware Office
  1. PDF Editor ; Adobe Acrobat Pro untuk Windows, untuk Linux PDFedit,
  2. PDF Reader ; Adobe Reader untuk Windows. untuk Linux Adobe Reader, dan KPDF
  3. Office Swite : Microsoft Office untuk Windows, untuk Linux OpenOffice.org, dan Google Docs & Spreadsheets
  4. Email Client ; Microsoft Outlook untuk windows, untuk Linux Thunderbird, Evolution
  5. Presentation ; Microsoft Powerpoint untuk Windows, untuk Linux KPresenter, dan  OpenOffice Impress
  6. Calculator; Calculator untuk Windows, untuk Linux SpeedCrunch
  7. File Managemen ; Windws Explorer untuk Windows, untuk Linux Endeavour Mark II, dan Nautilus
Software Multimedia
  1. Multimedia, Adobe Flash Player untuk Windows, untuk Linux Gnash
  2. Media Player; iTune untuk Windows, untuk Linux Songbird, dan Banshee
  3. DVD Player; PowerDVD untuk Windows, untuk Linux MPlayer, dan VLC
  4. Multimedia Player ; Winamp untuk Windows, untuk Linux Audacious, dan Helix Player
  5. Audio Recorder ; Sound Rec untuk Windows, untuk Linux Audacity, dan Traverso DAW
Utility
  1. CD/DVD Burning ; Nero Burning Rom untuk Windows, untuk Linux GnomeBaker, dan Nero Linux
  2. Simple Text Editor ; Notepad untuk Windows, Untuk Linux gedit,  dan Scribes
  3. Compression Utility ; WinZip untuk Windows, Untuk Linux File Roller
  4. Backup ; Symantec Ghost untuk Windows, untuk Linux Clonezilla

Memahami Debian

Dari distribusi Linux yang tersedia, salah satu yang paling disukai adalah Debian. Meskipun distro lain yang sebagian besar komersial, perubahan Debian tetap. Setiap bagian dari perangkat lunak itu bagian dari distribusi Debian adalah sebebas anda bisa mendapatkan. Debian tidak berisi perangkat lunak komersial.
Meskipun Anda mungkin melihat ini untuk memastikan bahwa benar-benar gratis Debian sebagai sedikit ekstrem, masuk akal dalam jangka panjang. Ada kemungkinan bahwa beberapa vendor Linux mungkin akan menutup toko, mengubah arah bisnis mereka atau menyesuaikan praktek mereka dalam beberapa cara lain. Dengan demikian, distribusi yang Anda gunakan saat ini tidak mungkin bertahan sekitar 10 tahun.
Ini tidak terjadi dengan Debian. Proyek Debian adalah sepenuhnya sukarela-dijalankan dan tidak berusaha untuk menghasilkan keuntungan. Hal ini pada dasarnya berarti, akan terus meningkatkan Debian, proyek akan selalu mengalami kemajuan, terlepas dari masalah ekonomi.
Artikel ini akan melihat pada Debian, apa yang dapat dilakukan dan panduan untuk menginstal.
Manfaat Debian
Selain manfaat jangka panjang yang baru saja kita bahas, ada juga sejumlah keuntungan teknis yang berbeda untuk menggunakan Debian, yang pertama adalah ketersediaan luas. Debian tersedia secara bebas dari Internet, dan CD. Tidak ada sign-up untuk melengkapi formulir, maupun proses yang berbelit-belit untuk mengikuti untuk mendapatkan perangkat lunak.
Dalam apt-get, para pengembang telah menciptakan suatu alat yang sangat kuat, ketika sebuah paket terinstal, secara otomatis akan memiliki Debian dan mengambil semua dependensi dan menginstal mereka dalam urutan yang benar. Jadi, dalam contoh sebelumnya, menginstal GIMP dengan perintah tunggal – tidak akan menemukan file download GIMP! Debian akan mengambil paket langsung dari server-nya.
Mendapatkan Debian
Seperti sebuah proyek berbasis masyarakat, Debian umumnya cukup mudah untuk mendapatkan. Ada berbagai metode instalasi yang tersedia, termasuk instalasi jaringan, CDROM, disket boot dan banyak lagi. Yang paling mudah ini adalah untuk membuat CD instalasi Debian Anda sendiri (atau membelinya dari vendor Linux).
Untuk membuat CD instalasi, pertama kita perlu untuk mendapatkan citra ISO. Ini file ISO yang tepat menggambarkan isi dari CD instalasi, sehingga dapat dibakar ke CDROM sebuah. Ada 7 ISO instalasi Debian di total, tetapi hanya yang pertama diperlukan untuk instalasi. Saya sarankan Anda hanya memperoleh ISO pertama, dan mengambil perangkat lunak yang diperlukan lainnya melalui Internet, dengan menggunakan apt-get. Untuk menemukan file ISO yang Anda butuhkan anda dapat lihat di web  Debian.org .
Proyek Debian akan memungkinkan Anda untuk men-download Image ISO dari mirror yang tercantum pada halaman tersebut, atau Anda dapat menggunakan aplikasi jigdo untuk lebih jelas menentukan bagaimana ISO Anda telah dipasang. Lihat web ini. Meskipun jigdo adalah solusi yang lebih baik, saya menyarankan agar pengguna baru Debian mendapatkan ISO normal, untuk memperlancar proses instalasi.
Setelah Anda menemukan citra ISO (s), Anda harus membakarnya ke CD. Hal ini dapat dilakukan pada Windows dengan pembakar CD yang paling sering dingunakan yaitu dengan Nero atau Ultra ISO , dengan memilih menu’s Burn CD Image Dari pilihan. Di Linux, Anda dapat membakar CD dengan menggunakan perintah berikut:
cdrecord fs=12m speed=4 isoname.iso

Keamanan Server Linux

Mengamankan server Linux adalah penting untuk melindungi data Anda, Informasi pribadi anda, dan waktu, dari tangan cracker (hacker). Administrator bertanggung jawab untuk kotak keamanan Linux. Pada bagian pertama dari serangkaian keamanan server Linux, akan dibahas 20 tips keamanan untuk instalasi default dari sistem Linux.
1. Enkripsikan Komunikasi Data
Semua data yang dikirimkan melalui jaringan ini terbuka untuk pemantauan. Mengenkripsi data yang ditransmisikan sedapat mungkin di protek dengan sandi atau menggunakan kunci sertifikat.
  • Gunakan scp, ssh, rsync, atau SFTP untuk mentransfer file. Anda juga dapat me-mount sistem file remote server atau direktori komputer rumah Anda sendiri menggunakan sshfs proteksi dan alat khusus.
  • Gunakan GnuPG yang memungkinkan untuk mengenkripsi dan menandatangani dan komunikasi data Anda, dilengkapi dengan sistem manajemen kunci serbaguna serta modul akses untuk semua jenis direktori dengan kunci publik.
  • Gunakan Fugu fungsinya adalah frontend grafis untuk aplikasi commandline Secure File Transfer (SFTP). SFTP mirip dengan FTP, tapi tidak seperti FTP, seluruh sesi dienkripsi, artinya tanpa password akan dikirim dalam bentuk teks-jelas, dan dengan demikian lebih sedikit rentan terhadap penangkapan pihak ketiga. Pilihan lainnya adalah filezilla – klien cross-platform yang mendukung FTP, FTP melalui SSL / TLS (FTPS), dan SSH File Transfer Protocol (SFTP).
  • OpenVPN untuk menghemat biaya SSL VPN.
  • Lighttpd SSL (Secure Server Layer) https  Konfigurasi Dan Instalasi
  • Apache SSL (Secure Server Layer) HTTPS (mod_ssl)  Konfigurasi Dan Instalasi
Hindari Menggunakan FTP, Telnet, dan rlogin / rsh
Konfigurasi jaringan yang paling bawah, nama pengguna, sandi, FTP / telnet / perintah rsh dan file yang ditransfer dapat ditangkap oleh siapa saja di jaringan yang sama menggunakan packet sniffer. Solusi umum untuk masalah ini adalah dengan menggunakan OpenSSH baik, SFTP, atau FTPS (FTP melalui SSL), yang menambahkan enkripsi SSL atau TLS untuk FTP. Ketik perintah berikut untuk menghapus NIS, rsh dan usang layanan lainnya:
# yum erase inetd xinetd ypserv tftp-server telnet-server rsh-serve
2. Minimalkan Software untuk Minimalkan Vulnerability
Apakah Anda benar-benar membutuhkan semua jenis layanan web diinstal? Hindari menginstal perangkat lunak yang tidak perlu untuk menghindari kelemahan dalam perangkat lunak. Gunakan manajer paket RPM seperti yum atau apt-get dan / atau dpkg untuk meninjau semua diinstal set paket perangkat lunak pada sistem. Hapus semua paket yang tidak diinginkan dengan kode ini
# yum list installed
# yum list packageName
# yum remove packageNam
e
atau

# dpkg –list
# dpkg –info packageName
# apt-get remove packageName
3. Layanan Jaringan Per Satu Sistem atau VM Instance
Jalankan layanan jaringan yang berbeda pada server terpisah atau contoh VM. Hal ini membatasi jumlah layanan lainnya yang dapat dikompromikan. Sebagai contoh, jika seorang penyerang berhasil memanfaatkan perangkat lunak seperti aliran Apache, ia akan mendapatkan akses ke seluruh server termasuk jasa lainnya seperti MySQL, e-mail server dan sebagainya. Lihat cara menginstal software virtualisasi:
4. Tetap update Kernel Linux dan Perangkat Lunak jangan Sampai terlambat
Menerapkan patch keamanan merupakan bagian penting dari menjaga server Linux. Linux menyediakan semua alat yang diperlukan untuk menjaga sistem anda dan diperbarui, dan juga memungkinkan untuk upgrade versi dengan mudah. Semua update keamanan harus ditinjau ulang dan diterapkan sesegera mungkin. Sekali lagi, gunakan manajer paket RPM seperti yum dan / atau apt-get dan / atau dpkg untuk menerapkan semua pembaruan keamanan. seperti perintah dibawah
# yum update
atau
# apt-get update && apt-get upgrade
Anda dapat mengkonfigurasi Red hat / CentOS / Fedora Linux untuk mengirim paket yum update pemberitahuan melalui email. Pilihan lainnya adalah untuk menerapkan semua pembaruan keamanan melalui sebuah tugas cron. Dalam Debian / Ubuntu Linux yang dapat Anda gunakan untuk mengirim pemberitahuan apticron keamanan.
5. Gunakan Extensions Keamanan Linux
Linux tersedia dengan berbagai patch keamanan yang dapat digunakan untuk menjaga terhadap program miskonfigurasi atau dikompromikan. Jika memungkinkan menggunakan SELinux dan Linux lainnya ekstensi keamanan untuk menegakkan keterbatasan pada jaringan dan program lainnya. Sebagai contoh, SELinux menyediakan berbagai kebijakan keamanan untuk kernel Linux.
Disarankan menggunakan SELinux yang menyediakan Wajib fleksibel Access Control (MAC). Berdasarkan standar Linux Discretionary Access Control (DAC), sebuah aplikasi atau proses yang berjalan sebagai user (UID atau SUID) memiliki izin pengguna untuk objek seperti file, socket, dan proses lainnya. Menjalankan sebuah kernel MAC melindungi sistem dari aplikasi berbahaya atau cacat yang dapat merusak atau menghancurkan sistem. Lihat dokumentasi Redhat resmi yang menjelaskan konfigurasi SELinux.
6. Account Pengguna dan Kebijakan Kekuatan Password
Gunakan / useradd perintah usermod untuk menciptakan dan memelihara account pengguna. Pastikan Anda memiliki kebijakan password yang baik dan kuat. Sebagai contoh, password yang baik mencakup minimal 8 karakter dan harus campuran huruf, angka, karakter khusus, atas & bawah dll huruf paling penting memilih password yang Anda ingat. Gunakan alat seperti “John ripper itu” untuk mengetahui password pengguna lemah pada server Anda. pam_cracklib.so Konfigurasi untuk menegakkan kebijakan password.
Perubahan perintah Chage jumlah hari antara perubahan password dan tanggal perubahan terakhir password. Informasi ini digunakan oleh sistem untuk menentukan kapan pengguna harus mengubah / passwordnya. The / Etc / file login.defs mendefinisikan konfigurasi situs-khusus untuk suite sandi bayangan termasuk password penuaan konfigurasi. Untuk menonaktifkan password penuaan, masukkan:
chage -M 99999 userName
Untuk mendapatkan informasi password yang kadaluarsa, masukkan:
chage -l userName
Akhirnya, Anda juga dapat mengedit file / etc / shadow dalam bidang-bidang berikut:

{userName}:{password}:{lastpasswdchanged}:{Minimum_days}:{Maximum_days}:{Warn}:{Inactive}:{Expire}:
Dimana,
  1. Minimum_days: Jumlah hari minimum yang diperlukan antara perubahan password yaitu jumlah hari tersisa sebelum user diijinkan untuk mengubah / passwordnya.
  2. Maximum_days: Jumlah maksimum hari password berlaku (setelah pengguna yang dipaksa untuk mengubah password / wanita).
  3. Warn: Jumlah hari sebelum password berakhir pengguna yang memperingatkan Anda bahwa password harus diubah.
  4. Expire : Hari sejak Jan 1, 1970 bahwa account dinonaktifkan yaitu tanggal mutlak menentukan ketika login mungkin tidak lagi digunakan.
Gunakan perintah # chage -M 60 -m 7 -W 7 userName
7. Disable root Login
Jangan pernah login sebagai user root. Anda harus menggunakan sudo untuk menjalankan perintah sebagai root level dan saat diperlukan. sudo tidak meningkatkan keamanan sistem tanpa password root berbagi dengan pengguna lain dan admin. sudo menyediakan audit sederhana dan fitur pelacakan juga.
8. Keamanan Fisik Server
Anda harus melindungi Fisik server akses konsol Linux. Mengkonfigurasi BIOS dan menonaktifkan boot dari perangkat eksternal seperti DVD / CD / USB pena. Atur BIOS dan boot loader grub password untuk melindungi pengaturan ini. Semua kotak produksi harus terkunci di IDCs (Internet Data Center) dan semua orang harus melewati beberapa jenis pemeriksaan keamanan sebelum mengakses server Anda. Lihat 9 Tips To Protect Linux Servers Physical Console Access.
9. Disable Service yang Tidak Dibutuhkan
Menonaktifkan semua layanan dan daemon yang tidak perlu (layanan yang berjalan di latar belakang). Anda harus menghapus semua layanan yang tidak diinginkan dari sistem start-up. Ketik perintah berikut untuk daftar semua servis yang di jalankan saat boot di tingkat 3:

# chkconfig –list | grep ’3:on’
Untuk mendisable service, masukkan perintah
# service serviceName stop
# chkconfig serviceName off

10. Delete X Windows
X Windows pada server tidak diperlukan. Tidak ada alasan untuk menjalankan X Windows pada mail berdedikasi dan Apache web server. Anda dapat menonaktifkan dan menghapus X Windows untuk meningkatkan keamanan server dan kinerja. Edit / etc / inittab dan mengatur tingkat lari ke 3. Akhirnya, menghapus sistem X Windows, masukkan:
11. Konfigurasi Ip tables dan TC PWrappers
Iptables adalah ruang pengguna program aplikasi yang memungkinkan Anda untuk mengkonfigurasi firewall (Netfilter) yang disediakan oleh kernel Linux. Gunakan firewall untuk menyaring lalu lintas dan mengizinkan hanya lalu lintas yang diperlukan. Juga menggunakan sistem jaringan TCPWrappers berbasis host ACL untuk menyaring akses jaringan ke Internet. Anda dapat mencegah banyak serangan penolakan layanan dengan bantuan Iptables:
12. Linux Kernel /etc/sysctl.conf Hardening
File / etc / sysctl.conf digunakan untuk mengkonfigurasi parameter kernel pada runtime. Linux membaca dan menerapkan pengaturan dari / etc / sysctl.conf pada saat boot. Contoh / etc / sysctl.conf:
# Turn on execshield
kernel.exec-shield=1
kernel.randomize_va_space=1
# Enable IP spoofing protection
net.ipv4.conf.all.rp_filter=1
# Disable IP source routing
net.ipv4.conf.all.accept_source_route=0
# Ignoring broadcasts request
net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.icmp_ignore_bogus_error_messages=1
# Make sure spoofed packets get logged
net.ipv4.conf.all.log_martians = 1

13. Pisahkan Partisi Disk
Pemisahan file sistem operasi dari file pengguna dapat mengakibatkan menjadi sistem yang lebih baik dan aman. Pastikan filesystem berikut ini sudah terpasang pada partisi yang terpisah:
* /usr
* /home
* /var and /var/tmp
* /tmp
Membuat pemisahan partisi untuk Apache dan akar server FTP. Edit / etc / fstab file dan pastikan Anda menambahkan opsi konfigurasi sebagai berikut:
  1. noexec – Do not set execution of any binaries on this partition (prevents execution of binaries but allows scripts).
  2. nodev – Do not allow character or special devices on this partition (prevents use of device files such as zero, sda etc).
  3. nosuid – Do not set SUID/SGID access on this partition (prevent the setuid bit).
Contoh / etc / fstab untuk entri untuk membatasi akses pengguna di / dev/sda5 (ftp server direktori root):
/dev/sda5  /ftpdata          ext3    defaults,nosuid,nodev,noexec 1 2
14. Matikan IPv6
Internet Protocol version 6 (IPv6) menyediakan lapisan Internet baru dari protokol TCP / IP yang menggantikan Internet Protocol version 4 (IPv4) dan memberikan banyak manfaat. Saat ini tidak ada alat yang baik yang dapat memeriksa sistem melalui jaringan untuk masalah keamanan IPv6. Kebanyakan distro Linux mulai mengaktifkan protokol IPv6 secara default. Crackers dapat mengirimkan lalu lintas yang buruk melalui IPv6 sebagai admin paling tidak memonitor. Kecuali konfigurasi jaringan memerlukan itu, menonaktifkan IPv6 atau mengkonfigurasi firewall Linux IPv6:
15. Nonaktifkan SUID dan SGID Binari yang tidak diinginkan
Semua SUID / SGID bit memungkinkan file dapat disalahgunakan ketika SUID / SGID eksekusi memiliki masalah keamanan atau bug. Semua pengguna lokal atau remote dapat menggunakan file tersebut. Ini adalah ide yang baik untuk menemukan semua file tersebut. Gunakan perintah find sebagai berikut:
#See all set user id files:
find / -perm +4000
# See all group id files
find / -perm +2000
# Or combine both in a single command
find / \( -perm -4000 -o -perm -2000 \) -print
find / -path -prune -o -type f -perm +6000 -ls

16. Gunakan Sebuah Layanan Otentikasi Terpusat
Tanpa sistem otentikasi terpusat, pengguna auth data menjadi tidak konsisten, yang dapat menyebabkan ke mandat out-of-date dan lupa acount yang seharusnya sudah dihapus di tempat pertama. Sebuah layanan otentikasi terpusat memungkinkan Anda mempertahankan kontrol pusat atas Linux / UNIX account dan data otentikasi. Anda dapat menyimpan data auth disinkronkan antara server. Jangan menggunakan layanan NIS untuk otentikasi terpusat. Gunakan openldap untuk klien dan server. Anda dapat menggunakan Kerberos
17. Logging dan Audit
Anda harus mengkonfigurasi logging dan audit untuk mengumpulkan semua upaya hacking dan cracking. Secara default syslog menyimpan data dalam / var / log / direktori. Hal ini juga berguna untuk mengetahui misconfiguration perangkat lunak yang dapat membuka sistem anda untuk berbagai serangan. Lihat artikel terkait tentang topik ini :
  1. Linux log file locations.
  2. How to send logs to a remote loghost.
  3. How do I rotate log files?.
18. Pesan Monitor Log Mencurigakan Dengan Logwatch / Logcheck
Bacalah log menggunakan logwatch atau logcheck. Alat-alat ini membuat log hidup Anda lebih mudah membaca. Anda mendapatkan laporan rinci tentang item yang tidak biasa di syslog melalui email.

Menginstal dan Konfigurasi Server DHCP di Ubuntu Server

DHCP Server memberikan alamat IP untuk komputer klien. Hal ini sangat sering digunakan dalam jaringan perusahaan untuk mengurangi upaya konfigurasi. Semua alamat IP dari semua komputer disimpan dalam database yang berada pada mesin server.
Sebuah DHCP server dapat memberikan pengaturan konfigurasi menggunakan dua metode
1. Address Pool
Metode ini mencakup mendefinisikan sebuah kolam (kadang-kadang juga disebut rentang atau ruang lingkup) dari alamat IP dari DHCP klien yang diberikan properti konfigurasi mereka dinamis dan tinju pertama melayani dasar. Ketika sebuah klien DHCP tidak lagi pada jaringan untuk suatu periode tertentu, konfigurasi kadaluarsa dan dilepaskan kembali ke database alamat untuk digunakan oleh Klien DHCP lainnya.
2. MAC Address
Metode ini mencakup menggunakan DHCP untuk mengidentifikasi alamat hardware yang unik dari setiap kartu jaringan yang terhubung ke jaringan dan kemudian terus-menerus memasok konfigurasi konstan setiap kali klien DHCP membuat permintaan ke server DHCP menggunakan perangkat jaringan.
Menginstal DHCP Server di Ubuntu
Ketik perintah : sudo apt-get install dhcp3-server

Configuring DHCP server
Jika Anda memiliki dua kartu jaringan di server ubuntu Anda, Anda perlu memilih antarmuka yang Anda gunakan untuk listening.By default server DHCP itu mendengarkan eth0.
Anda dapat mengubah ini dengan mengedit / file etc/default/dhcp3-server
Dengan perintah : sudo vi /etc/default/dhcp3-server

Cari baris ini
INTERFACES=”eth0″
Ganti dengan baris berikut
INTERFACES=”eth1″
Simpan dan Keluar. Ini adalah opsional.
Selanjutnya Anda harus membuat salinan cadangan dari / etc/dhcp3/dhcpd.conf file
cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back
Edit /etc/dhcp3/dhcpd.conf dengan melakukan perintah
sudo vi /etc/dhcp3/dhcpd.conf

Menggunakan metode address pool
Anda perlu mengubah bagian berikut di / etc/dhcp3/dhcpd.conf file
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.254;
option domain-name-servers 192.168.1.1, 192.168.1.2;
option domain-name “yourdomainname.com”;
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}
Simpan dan Keluar
Hal ini akan menimbulkan server klien DHCP memberikan alamat IP dari rentang 192.168.1.10-192.168.1.200. Ini akan menyewa alamat IP untuk 600 detik jika klien tidak meminta untuk kerangka waktu tertentu. Jika tidak maksimum (diperbolehkan) akan sewa 7.200 detik. Server juga akan “menyarankan” klien menggunakan subnet mask 255.255.255.0 perusahaan, sebagai alamat broadcast 192.168.1.255, 192.168.1.254 sebagai router / gateway 192.168.1.1 dan 192.168.1.2 sebagai DNS server nya.
Menggunakan Metode MAC address
Metode ini Anda dapat reserver beberapa mesin atau semua mesin dengan ip address tetap. contoh berikut menggunakan alamat ip tetap untuk server1, server2, printer1 dan printer2
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.254;
option domain-name-servers 192.168.1.1, 192.168.1.2;
option domain-name “yourdomainname.com”;
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}
host server1 {
hardware ethernet 00:1b:63:ef:db:54;
fixed-address 192.168.1.20;
}
host server2 {
hardware ethernet 00:0a:95:b4:d4:b0;
fixed-address 192.168.1.21;
}
host printer1 {
hardware ethernet 00:16:cb:aa:2a:cd;
fixed-address 192.168.1.22;
}
host printer2 {
hardware ethernet 00:0a:95:f5:8f:b3;
fixed-address 192.168.1.23;
}
Sekarang Anda harus me-restart server dhcp dengan menggunakan perintah berikut
sudo /etc/init.d/dhcp3-server restart

Konfigurasi DHCP Klient Ubuntu
Jika Anda ingin mengkonfigurasi desktop Ubuntu Anda sama seperti klien DHCP mengikuti prosedur ini
Anda perlu membuka / etc / network / interface file
Dengan Perintah : sudo vi /etc/network/interfaces
pastikan Anda memiliki baris berikut (eth0 adalah contoh)
auto lo eth0
iface eth0 inet dhcp
iface lo inet loopback
Simpan dan keluar
Anda harus me-restart layanan jaringan dengan menggunakan perintah berikut
sudo /etc/init.d/networking restart

Mengenal ClearOS 5.2

Sistem server dengan menggunakan Linux sudah dipakai oleh perusahaan-perusahaan besar karena sudah terbukti kehandalan dan kestabilannya. Permasalahannya bagaimana jika diterapkan dalam skala kecil, seperti lingkungan kantor atau warnet? Jawabnya tentu saja bisa, sistem linux dengan mudah dapat diinstalasi ke dalam Personal Computer (PC) sekelas intel. Dengan pengetahuan akan jaringan yang cukup dan keahlian menavigasi perintah-perintah teks Linux maka kita dapat membangun sistem server yang serba guna. Banyak distro linux yang bisa digunakan untuk server, bahkan beberapa mengkhususkan diri sebagai distro linux server, seperti Ubuntu Server dan Red Hat Enterprise Linux (RHEL) Tetapi semua distro itu memerlukan keahlian yang mahir dalam menguasai sintax perintah linux. Jelas masyarakat awam akan kebingungan.
Nah,disini saya ingin memperkenalkan dengan Linux Server ClearOS. Distro Linux ini sama dengan yang lain, tetapi yang membedakan adalah metode settingnya yang sangat mudah. Saya sendiri berani mengklaim, dengan ClearOS, seseorang yang tidak pernah mengenal linux sama sekalipun, bisa membuat server Linux yang handal.
ClearOS diturunkan dari Linux CentOS yang mana merupakan clonningan dari Red Hat Enterprise Linux yang berbayar.ClearOS free, gratis dan lisensinya open source,jadi bisa dipakai kapanpun dan dimanapun tanpa terkendala legalisasi. Hal yang membuat segalanya mudah di ClearOS adalah cara settingnya yang via
webconfig. Cuma perlu klik-klik tombol dan mengisi beberapa parameter, maka server yang powerfull akan hadir didepan Anda. Buku Panduannya bisa download di sini

Kumpulan E-Book Free Open Source

SMK (Sekolah Menengah Kejuruan)
1. Rekayasa Perangkat Lunak Jilid (SMK) silahkan download di sini
2. Rekayasa Perangkat Lunak Jilid 2 (SMK) silahkan download di sini
3. Rekayasa Perangkat Lunak Jilid 3 (SMK) silahkan download di sini
SMA (Sekolah Menengah Atas)
1. BSE TIK Kelas X Semester 1 silahkan download di sini
2. BSE TIK Kelas X Semester 2 silahkan download di sini 
3. BSE TIK Kelas XI Semester 1 silahkan download di sini 
3. BSE TIK Kelas XI Semester 2 silahkan download di sini
4. BSE TIK Kelas XII Semester 1 silahkan download di sini
5. BSE TIK Kelas XII Semester 2 silahkan download di sini 

Kumpulan Koleksi E-book FOSS 
1. Ebook-Ubuntu-Indonesia.Com-V01 >>> silahkan download di sini 
2. InstalasiUbuntuDesktop10.04.LTS >>> silahkan download di sini 
3. Buku-panduan-sundara >>> silahkan download di sini
4. Slackware Indonesia >>> silahkan download di sini 
5. Buku_manual_manux >>> silahkan download di sini
6. Buku_Remaster_Ubuntu >>> silahkan download di sini
7. HTML5_for_web_designers >>> silahkan download di sini
8. Instalasi FreeBSD >>> silahkan download di sini
9. Manipulating_SQL_Server_Using_SQL_Injection >>> silahkan download di sini
10. Materi Remastering >>> silahkan download di sini
11. Handbook_in_ver8.2 >>> silahkan download di sini
12. Panduan_OSS_v1.00 >>> silahkan download di sini
13. Dear.Hacker >>> silahkan download di sini
14. Free Pascal Programming Manual >>> silahkan download di sini
15. HTML5_and_CSS3 >>> silahkan download di sini
16. Penetration silahkan download di sini

Popular

Catatanku