Showing posts with label Linux. Show all posts
Showing posts with label Linux. Show all posts

Konfigurasi LINUX dan Squid sebagai Web Proxy

Sumber : http://www.securityfocus.com

Pendahuluan

Sebuah web server proxy layanan yang berguna untuk memiliki pada jaringan Anda, atau antara jaringan dan Internet, karena menyediakan lapisan keamanan tambahan yang insulates pengguna Anda dari Internet. Sebuah proxy server juga dapat bertindak sebagai cache, memungkinkan pengguna untuk berbagi download secara transparan dan mempercepat akses internet, terutama untuk file yang sering digunakan. Squid adalah performa tinggi dan relatif aman web proxy server yang mencakup fasilitas caching baik. Ini adalah salah satu yang paling sering digunakan proxy server di Internet. Lebih lanjut mengenai Squid dapat diperoleh http://www.squid-cache.org/. Artikel ini akan memberikan gambaran umum menyiapkan Linux dan Squid sebagai web server proxy.

Instalasi Linux

Cara terbaik untuk menginstal Linux adalah dengan menggunakan salah satu dari banyak tersedia secara bebas distribusi. Red Hat Linux dan Debian adalah dua distribusi yang lebih populer dari Linux. Setiap distribusi Linux akan datang dengan petunjuk instalasi sendiri, biasanya dikemas dengan distribusi atau tersedia di Internet. Sebagai contoh, Red Hat Linux petunjuk instalasi untuk versi 7,1 tersedia di sini. Anda mungkin juga ingin melihat artikel SecurityFocus sebelumnya, Instalasi Linux, oleh Peter Merrick, termasuk beberapa rekomendasi pada sistem pengerasan bahwa Anda mungkin ingin untuk berpikir tentang sebelum menginstal squid.

Instalasi Squid

Instalasi Dari Paket

Pendahuluan

Sebuah web server proxy layanan yang berguna untuk memiliki pada jaringan Anda, atau antara jaringan dan Internet, karena menyediakan lapisan keamanan tambahan yang insulates pengguna Anda dari Internet. Sebuah proxy server juga dapat bertindak sebagai cache, memungkinkan pengguna untuk berbagi download secara transparan dan mempercepat akses internet, terutama untuk file yang sering digunakan. Squid adalah performa tinggi dan relatif aman web proxy server yang mencakup fasilitas caching baik. Ini adalah salah satu yang paling sering digunakan proxy server di Internet. Lebih lanjut mengenai Squid dapat diperoleh http://www.squid-cache.org/. Artikel ini akan memberikan gambaran umum menyiapkan Linux dan Squid sebagai web server proxy.

Instalasi Linux

Cara terbaik untuk menginstal Linux adalah dengan menggunakan salah satu dari banyak tersedia secara bebas distribusi. Red Hat Linux dan Debian adalah dua distribusi yang lebih populer dari Linux. Setiap distribusi Linux akan datang dengan petunjuk instalasi sendiri, biasanya dikemas dengan distribusi atau tersedia di Internet. Sebagai contoh, Red Hat Linux petunjuk instalasi untuk versi 7,1 tersedia di sini. Anda mungkin juga ingin melihat artikel SecurityFocus sebelumnya, Instalasi Linux, oleh Peter Merrick, termasuk beberapa rekomendasi pada sistem pengerasan bahwa Anda mungkin ingin untuk berpikir tentang sebelum menginstal squid.

Instalasi Squid

Instalasi Dari Paket

Perhatikan bahwa distribusi Linux anda akan biasanya datang dibundel dengan sebuah versi paket Squid tetapi, hal itu mungkin tidak akan diinstal pada saat distribusi dipasang. Misalnya, setelah menginstal Red Hat Linux 7.1, Anda akan menemukan bahwa paket Squid tidak terpasang. Squid terletak di instalasi Red Hat CD # 2, di RedHat / RPMS direktori. Untuk menginstal dari sana, pastikan bahwa Anda login sebagai root, dan menggunakan perintah rpm sebagai berikut:

mount / mnt / cdrom
rpm-Uhv / mnt/cdrom/RedHat/RPMS/squid- *. rpm
umount / mnt / cdrom

Selama proses instalasi, anda akan melihat deretan hash (#) untuk menunjukkan kemajuan proses instalasi.

Pada sistem Linux Debian, Anda dapat menggunakan program apt-get untuk secara otomatis men-download dan install squid dari Internet, sebagai berikut:

apt-get install squid

Catatan bahwa jika Anda tidak terhubung ke Internet, perintah di atas akan gagal. Anda mungkin malah ingin menginstal squid dari CD-ROM Debian. Petunjuk instalasi dari CD-ROM dapat bervariasi, jadi Anda harus memeriksa dengan orang yang memasok CD-ROM.

Instalasi Dari Source

Jika Anda memilih untuk menginstal Squid dari source file, maka anda dapat melakukan ini pada hampir semua sistem Unix. Pertama, Anda akan perlu untuk mendapatkan kode sumber terbaru dari situs web Squid, di http://www.squid-cache.org/.

Squid kode sumber datang dalam file tar terkompresi, sehingga Anda akan perlu untuk uncompress itu sebagai berikut:

zcat squid-2.3.STABLE4-src.tar.gz | tar xf --

(Catatan: untuk melakukan hal ini, saya memperoleh pembebasan 2.3.STABLE4 squid dari Squid situs web. Anda mungkin memiliki Squid pelepasan yang berbeda, sehingga mungkin harus menyesuaikan perintah di atas.

Setelah Anda terkompresi tar file, Anda akan perlu untuk mengkonfigurasi, membuat, dan menginstal squid sebagai berikut:

cd squid-2.3.STABLE4
. / configure
membuat semua
make install

Untuk informasi lebih lanjut tentang cara menginstal cumi-cumi, baca file INSTALL yang disediakan dengan Squid kode sumber. Anda mungkin ingin memberikan beberapa opsi di atas. / Configure perintah untuk menentukan lokasi program cumi, file konfigurasi, dll

Konfigurasi Squid

Segala sesuatu di Squid dikonfigurasi menggunakan satu file konfigurasi, yang disebut squid.conf. Tergantung pada distribusi Linux anda, mungkin file di / etc / squid.conf atau di / etc / squid / squid.conf. Sebelum melanjutkan lebih jauh, Anda harus menemukan file ini di sistem anda. Salah satu cara untuk melakukannya adalah dengan perintah:

locate squid.conf

Ada beberapa metode mengkonfigurasi squid menggunakan berbasis web atau GUI lainnya. GUI ini memiliki kemampuan untuk membaca, memahami, dan menulis kembali file konfigurasi ke tempat yang benar.

Alih-alih memfokuskan diri pada salah satu GUI ini, saya akan menunjukkan beberapa contoh Squid mengkonfigurasi secara manual. Untuk tujuan ini, Anda akan memerlukan editor teks seperti vi atau emacs (atau bahkan berbasis GUI editor seperti Kedit jika Anda suka), dan Anda juga akan perlu login sebagai root server Anda, sehingga Anda memiliki akses tulis ke file konfigurasi Squid.

File konfigurasi Squid berisi banyak, banyak pilihan. Aku tidak akan mencakup semua pilihan ini (ada komentar seluruh file untuk pilihan ini artinya apa), tapi aku akan memusatkan perhatian pada beberapa pilihan yang paling umum benar.

Konfigurasi default

Secara default, squid datang dengan sebuah file konfigurasi yang benar dan hampir sebagian besar bisa digunakan. Ini berisi pengaturan default untuk banyak pilihan yang memerlukan pengaturan, dan harus, dengan sendirinya, memungkinkan akses ke konfigurasi Squid Anda dalam cara yang cukup aman dari server lokal saja.

Untuk memungkinkan Squid untuk digunakan sebagai proxy server untuk seluruh jaringan anda, ada beberapa hal yang akan Anda ingin mengkonfigurasi sebelum Anda mulai menggunakan Squid.

Starting Point (Dasar) Konfigurasi

Ketika saya mulai menggunakan squid, saya menemukan bahwa sebagian besar komentar di file squid.conf yang bermanfaat dan informatif. Hari ini, bagaimanapun, aku telah mengembangkan sedikit kebiasaan menghapus semua dari mereka (termasuk baris kosong) sebelum aku mulai. Hal ini akan mengurangi Squid's 76K default file konfigurasi sebagai disertakan pada Red Hat 7,1-688 bytes! Saya menemukan bahwa saya hanya menggunakan beberapa item konfigurasi dalam file ini, dan file yang lebih kecil lebih mudah untuk bekerja dengan dalam sebuah editor.

Untuk dasar (seperti-yang disertakan) file konfigurasi squid, saya menambahkan pilihan berikut:

privatenet acl src 192.168.0.0/255.255.0.0
http_access memperbolehkan privatenet

cache_effective_user squid
cache_effective_group squid

Ada beberapa hal yang membuat catatan tentang pilihan ini:

* The acl src privatenet pernyataan di atas harus mencerminkan jaringan internal Anda. Sebagai contoh, saya punya beberapa jaringan pribadi terletak di belakang firewall yang menggunakan alamat pribadi yang ditetapkan IANA rentang 192.168.xx Demi kenyamanan, saya membiarkan seluruh jaringan 192.168.xx untuk mengakses squid karena tidak ada ini di Internet, karena semua mereka harus swasta.
* The http_access memungkinkan pernyataan privatenet harus terjadi sebelum defaulthttp_access baris di file squid.conf, yaitu http_access deny all. Berikut adalah contoh, dari file squid.conf saya:

privatenet acl src 192.168.0.0/255.255.0.0
http_access allow localhost
http_access memperbolehkan privatenet
http_access deny all

* Secara default, Red Hat Linux menciptakan user baru bernama 'cumi', dalam kelompok yang disebut 'cumi', dan membuat pengguna ini pemilik / var / spool / squid direktori yang merupakan tempat squid menyimpan cache. Masuk akal untuk menjalankan proses squid seperti ini (Unprivileged) 'squid' user, untuk tujuan keamanan. Dengan cara itu, siapa pun berhasil hack proses cumi menggunakan buffer overflow atau serangan yang sama tidak akan berakhir dengan akses root ke mesin anda.

Contoh konfigurasi

Perhatikan bahwa file konfigurasi di atas entri hanya menyediakan sebagian kecil dari apa yang Anda mungkin ingin melakukan dengan proxy squid Anda. Beberapa contoh lain yang dicatat dalam bagian ini.

Logging

Secara default, squid menyimpan beberapa informasi dalam beberapa file log. Saya lebih suka untuk menentukan file-file log squid yang saya harapkan untuk menggunakan secara langsung dalam file squid.conf, sebagai berikut:

cache_access_log / var / log / squid / access.log
cache_log / var / log / squid / cache.log
cache_store_log none

Dengan baris di atas, squid akan menyimpan pesan kesalahan pada file / var / log / squid / cache.log (ini harus diperiksa secara berkala), dan mengakses pesan di file / var / log / squid / access_log. Ada beberapa program yang berguna yang dapat menganalisa file log akses, termasuk SARG (sebelumnya dikenal sebagai sqmgrlog).

Saya tidak pernah menemukan sesuatu yang berguna dalam cumi's cache_store_log file, sehingga ini dapat dinonaktifkan secara aman dengan menggunakan baris di atas.

Cache Akses

Anda mungkin ingin memperbolehkan akses ke cache dari sejumlah jaringan. Hal ini dilakukan dengan menggunakan berbagai acl dan http_access baris.

Perhatikan bahwa baris acl mendefinisikan sebuah jaringan atau perangkat akses lain, sedangkan http_access (acl) (allow / deny) line hibah atau menolak akses ke acl yang telah ditetapkan. Oleh karena itu, Anda harus menambahkan baris acl Anda sebelum http_access baris di file konfigurasi anda.

Aku telah memberikan salah satu contoh yang mengizinkan akses ke jaringan pribadi di atas. Perhatikan bahwa Anda sebaiknya hentikan penggunaan catch-semua baris seperti http_access mengizinkan semua kecuali jika Anda benar-benar menginginkan seluruh Internet menggunakan Server squid sebagai web cache!

Berbicara dengan eksternal (Upstream) Proxy

Maka ada gunanya untuk menggunakan proxy untuk Squid hulu. Ini dapat mempercepat akses Internet sampai terasa misalnya, ketika ISP Anda juga memiliki cache squid, bahwa banyak pengguna akses. ISP cache dapat, dari waktu ke waktu, membangun cache yang besar dari berbagai situs, memungkinkan akses cepat ke situs-situs pada jaringan Anda.

Untuk komunikasi antar-cache, squid mendukung protokol dikenal sebagai 'ICP'. ICP memungkinkan cache untuk berkomunikasi satu sama lain dengan menggunakan paket-paket UDP cepat, mengirimkan salinan file cache kecil satu sama lain dalam satu paket UDP jika mereka tersedia. Banyak produk cache lain juga mendukung ICP, dan jika Anda akan cache jaringan bersama-sama maka Anda harus memastikan bahwa mereka semua mendukung ICP atau protokol yang sama.

Untuk menggunakan proxy hulu secara efektif, Anda harus terlebih dahulu menentukan apa itu alamat (misalnya: proxyserver.yourisp.com), dan apa cache dan ICP port (jika ada) yang digunakannya. Sebagian besar ISP dengan senang hati akan memberi Anda informasi dari situs web mereka atau melalui telepon.

Hulu menggunakan proxy yang mendukung ICP sederhana, menggunakan baris seperti ini:

proxy.yourisp.com cache_peer parent 3128 3130
prefer_direct off

The cache_peer Baris tersebut menetapkan nama host, jenis cache ( "orang tua"), port proxy (3128) dan ICP port (dalam kasus ini, default, yang 3.130).

Jika orangtua Anda cache tidak mendukung ICP maka anda bisa mencoba kombinasi berikut ini sebagai gantinya:

cache_peer orangtua proxy.yourisp.com 3128 7 no-query default
prefer_direct off

Saudara Proxies dan Berbagi Caches

Catatan bahwa dalam situasi volume tinggi, atau perusahaan dengan beberapa sambungan ke Internet, Squid mendukung multi-orangtua, multi-saudara hierarki cache, asalkan semua dukungan cache ICP. Sebagai contoh, perusahaan Anda dapat beroperasi dua cache, masing-masing dengan koneksi internet mereka sendiri tetapi berbagi tulang punggung jaringan umum. Setiap cache bisa memiliki cache_peer baris di file konfigurasi seperti:

theotherproxy.yournetwork.com cache_peer sibling 3128 3130

Perhatikan bahwa spesifikasi rekan telah berubah menjadi saudara kandung, yang berarti bahwa kami akan mengambil file dari cache lainnya jika mereka hadir di sana, kalau tidak kita akan menggunakan koneksi internet kita sendiri.

Mengingkari Buruk File

Ada beberapa file yang saya tidak mengizinkan pengguna untuk menjemput saya, termasuk yang terkenal BUGFIX.EXE WIN-file yang didistribusikan dengan virus Melissa. Baris ACL sederhana untuk menghentikan file ini dari yang didownload adalah sebagai berikut:

acl nastyfile dstdom_regex-i WIN [.*] BUG [.*] EXE
http_access deny nastyfile

Konfigurasi Advanced

Ada sejumlah trik lain yang dapat Anda lakukan dengan proxy squid Anda. Ini termasuk hal-hal seperti otentikasi, transparan proxy, menolak akses ke file tertentu (misalnya: file MP3) selama jam kerja, dll Satu kata peringatan: file konfigurasi Squid adalah rapuh, dan mudah patah. Jika Anda memecah file konfigurasi maka Squid akan menolak untuk bekerja, dan dapat memberikan pesan kesalahan yang tidak cukup dimengerti bagi Anda untuk mencari tahu apa yang Anda istirahat. Untuk alasan itu, mungkin dianjurkan untuk:

* Membuat perubahan kecil, satu per satu waktu;
* Menyimpan salinan cadangan pekerjaan Anda cumi file konfigurasi, dan,
* Menyimpan file konfigurasi squid anda dibawah kontrol versi, seperti di RCS atau CVS.

Otentikasi

Otentikasi pengguna untuk cumi-cumi adalah salah satu tugas yang paling umum yang diperlukan dari administrator, misalnya, di mana perusahaan Anda hibah atau menyangkal akses internet oleh pengguna.

Setting up an acl untuk memperbolehkan atau menolak akses pengguna dapat dilakukan dengan baris file konfigurasi sebagai berikut:

authenticate_program / Anda / authentication / program
validusers acl proxy_auth REQUIRED
http_access memperbolehkan validusers

Satu-satunya yang tersisa adalah mencari yang sesuai program otentikasi proxy. Perhatikan bahwa cumi-cumi tidak menyediakan otentikasi internal, Anda harus menunjukkan garis authenticate_program di program autentikasi eksternal tertentu.

Squid (seperti yang disertakan pada Red Hat 7.1) dilengkapi dengan sejumlah program otentikasi, disimpan di / usr / lib / squid. Ini termasuk smb_auth (untuk otentikasi ke NT domain), squid_ldap_auth (untuk otentikasi ke direktori LDAP), dan calon yang saya sukai adalah pam_auth, yang menggunakan sistem perpustakaan PAM untuk autentikasi pengguna. Keuntungan menggunakan pam_auth adalah bahwa Anda dapat mengkonfigurasi PAM untuk otentikasi pengguna melalui berbagai metode, dan memiliki seluruh sistem dan semua program di atasnya (termasuk program login, XDM, Squid, Apache, dan lain-lain) semua menggunakan otentikasi sama informasi konfigurasi dan server.

Untuk mengkonfigurasi pam_auth, Anda akan perlu menyiapkan berikut (perhatikan bahwa ini adalah untuk Red Hat Linux, petunjuk dapat berbeda-beda untuk Debian):

* Buat file / etc / pam.d / squid file. Hal ini akan terlihat seperti ini:

auth required / lib / security / pam_stack.so service = system-auth
auth required / lib / security / pam_nologin.so
account required / lib / security / pam_stack.so service = system-auth
password diperlukan / lib / security / pam_stack.so service = system-auth
session required / lib / security / pam_stack.so service = system-auth

* Pastikan Anda memiliki baris berikut dalam file konfigurasi squid Anda:

authenticate_program / usr / lib / squid / pam_auth

* Pastikan bahwa Anda telah menjalankan authconfig pada Red Hat Anda, sistem penentuan apa otentikasi server yang Anda gunakan. Saya lebih suka menggunakan LDAP, walaupun Anda dapat menggunakan NIS, NIS +, atau sandi bayangan file.

Transparan proxy

Transparan proxy adalah sebuah metode di mana Anda dapat menempatkan sebuah server proxy antara jaringan dan Internet, dan memiliki semua akses WWW diarahkan ke proxy server secara otomatis (perlu diketahui bahwa bekerja untuk WWW tapi tidak untuk FTP). Pengguna harus sadar bahwa proxy transparan dan otentikasi tidak kompatibel. Mereka tidak dapat dilakukan baik pada server yang sama. Jika Anda mencobanya, mungkin terlihat seperti itu bekerja tapi tidak. Jika Anda harus menggunakan otentikasi, maka jangan coba transparan proxy.

Untuk mengatur proxy transparan, Anda memerlukan dua hal:

* Firewall aturan, mengarahkan traffic keluar dari jaringan anda ke server proxy.
* Sebuah aturan yang memungkinkan konfigurasi squid squid bertindak sebagai transparent proxy.

Untuk mengatur aturan firewall anda, Anda akan memerlukan aturan seperti berikut (yang adalah untuk ipchains):

/ sbin / ipchains-A input-p tcp-s 0 / 0-d 0 / 0 80-j REDIRECT 3.128

Untuk iptables (Linux Kernel 2.4 dan kemudian) pengguna, Anda mungkin ingin mendirikan sebuah firewall berbasis iptables pada server squid. Sebagai bagian dari firewall, Anda akan perlu untuk membuat aturan DNAT pemetaan lalu lintas keluar pada port 80 ke port 3128 dari proxy server. Beberapa program yang menyediakan antarmuka GUI untuk iptables ini dibahas dalam Perbandingan Peralatan iptables Otomasi oleh Anton Chuvakin dan ada juga sebuah rumah Netfilter halaman di mana Anda dapat menemukan beberapa dokumentasi dan sebuah HOWTO dengan beberapa petunjuk lebih rinci tentang pengaturan aturan NAT.

Dibutuhkan baris konfigurasi Squid Squid agar bertindak sebagai transparent proxy adalah sebagai berikut:

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

Masalah Keamanan

Sebelum Exposing Server Anda ke Internet

Sebelum membuka server Anda ke Internet, Anda harus memastikan bahwa semua layanan yang tidak diinginkan dimatikan atau dinonaktifkan, bahwa firewall yang aman pada tempatnya, dan bahwa Anda telah memastikan bahwa beberapa tingkat di tempat pemantauan untuk mendeteksi dan mencegah gangguan. Sebelumnya SecurityFocus artikel, seperti Linux mengamankan bagian 1 dan bagian 2 memberikan informasi lebih lanjut tentang topik ini.

Pemantauan

Seperti pada server yang terhubung ke Internet, Anda mungkin ingin memiliki semacam pemantauan yang dilakukan. Beberapa program yang berguna untuk melakukan hal ini mencakup logcheck (Mengamankan Linux disebutkan dalam bagian 2, yang tercantum di atas), dan AIDE, yang tercakup dalam Mengamankan Linux dengan AIDE oleh Kristy Westphal.
Baca selengkapnya

Perintah Dasar Linux


Dikutip dari : http://www.zulfanruri.com

Perintah untuk berbagai operasi dasar di sistem operasi linux, beserta penjelasannya, dapat dilihat sebagai berikut :
Perintah Keterangan
any_command --help Menampilkan keterangan bantu tentang pemakaian perintah. “–help” sama dengan perintah pada DOS “/h”.
ls Melihat isi file dari direktori aktif. Pada linux perintah dir hanya berupa alias dari perintah ls. Untuk perintah ls sendiri sering dibuatkan alias ls --color, agar pada waktu di ls ditampilkan warna-warna sesuai dengan file-filenya, biasanya hijau untuk execute, dsb.
ls -al Melihat seluruh isi file pada direktori aktif beserta file hidden, lalu ditampilkan layar per layar.
cd directory Change directory. Menggunakan cd tanpa nama direktori akan menghantarkan anda ke home direktori. Dan cd - akan menghantarkan anda ke direktori sebelumnya.
cp source destination Mengopi suatu file
mcopy source destination Mengcopy suatu file dari/ke dos filesystem. Contoh mcopy a:autoexec.bat ~/junk . Gunakan man mtools untuk command yang sejenis : mdir, mcd, mren, mmove, mdel, mmd, mrd, mformat….
mv source destination Memindahkan atau mengganti nama file
ln -s source destination Membuat Simbolic Links, contoh ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X
rm files Menghapus file
mkdir directory Membuat direktori baru
rmdir directory Menghapus direktori yang telah kosong
rm -r files (recursive remove) Menghapus file, direktori dan subdirektorinya. Hati-hati menggunakan perintah ini apabila anda login sebagai root, karena root dengan mudah dapat menghapus seluruh file pada sistem dengan perintah di atas, tidak ada perintah untuk undelete di Linux
more Untuk melihat isi suatu file, dengan tambahan perintah more, maka isi file tersebut ditampilkan layar per layar.
less filename Melihat suatu file layar per layar, dan tekan tombol “q” apabila ingin keluar,
pico filename Edit suatu text file.
pico -w filename Edit suatu text file, dengan menonaktifkan fungsi word wrap, sangat berguna untuk mengedit file seperti /etc/fstab.
lynx file.html Melihat file html atau browse ke net dengan text mode, dimana gambar/image tidak dapat ditampilkan, tapi lynx adalah suatu browser yang sangat cepat, sangat berguna bila anda hanya menginginkan suatu artikel tanpa image.
tar -zxvf filename.tar.gz Meng-untar sebuah file tar sekaligus meng-uncompress file tersebut (*.tar.gz atau *.tgz), untuk meletakkannya direktori yg diinginkan tambahkan option -C direktori, contoh tar -zxvf filename.tar.gz -C /opt (meletakkan file tersebut di direktori /opt
tar -xvf filename.tar Meng-untar sebuah file tar yang tidak terkompress (*.tar).
gunzip filename.gz Meng-uncompress sebuah file zip (*.gz” or *.z). dengan menggunakan gzip (juga zip atau compress) jika anda menginginkan mengompress file.
bunzip2 filename.bz2 Meng-uncompress file dengan format (*.bz2) dengan utiliti “bzip2″, digunakan pada file yang besar.
unzip filename.zip Meng-uncompress file dengan format (*.zip) dengan utiliti “unzip” yang kompatibel dengan pkzip for DOS.
find / -name "filename" Mencari “namafile” pada komputer anda dimulai dengan direktori /. Namafile tersebut mungkin saja berisi wildcard (*,?).
locate filename Mencari file dengan string “filename”. Sangat mudah dan cepat dari perintah di atas.
pine Email reader yang sangat mudah digunakan, dan menjadi favorit banyak pemakai mesin Unix. Atau anda bisa pakai email yang sangat customize, yaitu mutt ,
talk username1 Berbicara dengan keyboard dengan user lain yg sedang login pada mesin kita (atau gunakan talk username1@machinename untuk berbicara dengan komputer lain). Untuk menerima undangan percakapan, ketikkan talk username2. Jika seseorang mencoba untuk berbicara dengan anda dan itu dirasakan mengganggu, anda bisa menggunakan perintah mesg n untuk menolak pesan tersebut. Dan gunakan perintah who atau rwho untuk melihat siapa user yang mengganggu tersebut.
mc Menjalankan “Morton Commander” … eh… salah maksudnya “Midnight Commander” sebagai file manager, cepat dan bagus.
telnet server Untuk menghubungkan komputer kita ke komputer lain dengan menggunakan protokol TELNET. Gunakan nama mesin atau Nomor IP mesin, dan anda akan mendapatkan prompt login name dari mesin tersebut, masukkan passwordnya, oh ya .. anda juga harus punya account di mesin remote tersebut. Telnet akan menghubungkan anda dengan komputer lain dan membiarkan anda untuk mengoperasikan mesin tersebut. Telnet sangat tidak aman, setiap yang anda ketik menjadi “open text”, juga dengan password anda! Gunakan ssh alih-alih telnet untuk mengakses mesin secara remote.
rlogin server (remote login) Menghubungkan anda kekomputer lain. Loginname dan password, tetapi apabila account anda tersebut telah dipakai, maka anda akan mendapatkan pesan kesalahan pada password anda. Sangat tidak aman juga, gunakan ssh sebagai gantinya.
rsh server (remote shell) Jalan lain untuk menghubungkan anda ke remote machine. Apabila login name/password anda sedang dipakai di remote mesin tsb, maka password anda tidak akan berlaku. Idem dengan rlogin, gantikan dengan ssh.
ftp server Ftp ke mesin lain, ini sangat berguna untuk mengopy file ke/dari remote mesin. Juga tidak aman, gunakan scp dari keluarga ssh sebagai gantinya.
minicom Program Minicom (dapat dikatakan seperti “Procomm/Hyperterminal for Linux”).
./program_name Menjalankan program pada direktori aktif, yang mana tidak terdapat pada PATH anda
xinit Menjalankan X-window server (tanpa windows manager).
startx Menjalankan X-window server dan meload default windows manager. Sama seperti perintah “win” under DOS dengan Win3.1
startx -- :1 Menjalankan sesi X-windows berikutnya pada display 1 (default menggunakan display 0). Anda dapat menjalankan banyak GUI terminal secara bersamaan, untuk pindah antar GUI gunakan , , etc, tapi ini akan lebih banyak memakan memori.
xterm (pada X terminal) ,menjalankan X-windows terminal. Untuk keluar ketikkan exit
xboing (pada X terminal). Sangat lucu deh …., seperti games-games lama …..
gimp (pada X terminal) Program image editor yang sangat bagus, bisa disamakan dengan Adobe Photoshop, yang membedakan adalah program ini gratis.
netscape (pada X terminal) menjalankan netscape, versi pada waktu tulisan ini dibuat telah mencapai versi 4.7
netscape -display host:0.0 (pada X terminal) menjalankan netscape pada mesin yang aktif dan menampilkan outputnya pada mesin yang bernama host display 0 screen 0. Anda harus memberikan akses untuk mesin aktif untuk menampilkannya pada mesin host dengan perintah xhost
shutdown -h now (sebagai root) Shut down sistem. Umumnya digunakan untuk remote shutdown. Gunakan untuk shutdown pada konsol (dapat dijalankan oleh user).
halt reboot (sebagai root) Halt atau reboot mesin. Lebih simple dari perintah di atas.
man topic Menampilkan daftar dari sistem manual pages (help) sesuai dengan topic. Coba man man. lalu tekan q untuk keluar dari viewer. Perintah info topic Manual pages dapat dibaca dilhat dengan cara any_command --help.
apropos topic Menampilkan bantuan manual berdasarkan topik..
pwd Melihat direktori kerja saat ini
hostname Menampilkan nama local host (mesin dimana anda sedang bekerja). Gunakan perintah netconf (sebagai root) untuk merubah nama host dari mesin tersebut, atau edit file /etc/hosts
whoami Mencetak login name anda
id username Mencetak user id (uid) atau group id (gid)
date Mencetak atau merubah tanggal dan waktu pada komputer, contoh merubah tanggal dan waktu ke 2000-12-31 23:57 dengan perintah; date 123123572000
time Melihat jumlah waktu yg ditangani untuk penyelesaian suatu proses + info lainnya. Jangan dibingungkan dengan perintah date
who Melihat user yang login pada komputer kita.
rwho -a Melihat semua user yg login pada network anda. Layanan perintah rwho ini harus diaktifkan, jalankan setup sebagai root untuk mengaktifkannya.
finger username Melihat informasi user, coba jalankan; finger root
last Melihat user sebelumnya yang telah login di komputer.
uptime Melihat jumlah waktu pemakaian komputer oleh seseorang, terhitung proses reboot terakhir.
ps (=print status) Melihat proses-proses yang dijalankan oleh user
ps axu Melihat seluruh proses yang dijalankan, walaupun tanpa terminal control, juga ditampilkan nama dari user untuk setiap proses.
top Melihat proses yang berjalan, dengan urutan penggunaan cpu.
uname -a Informasi system kernel anda
free Informasi memory (dalam kilobytes).
df -h (=disk free) Melihat informasi pemakaian disk pada seluruh system (in human-readable form)
du / -bh (=disk usage) Melihat secara detil pemakaian disk untuk setiap direktori, dimulai dari root (in human legible form).
cat /proc/cpuinfo Cpu info. Melihat file pada /proc directori yang bukan merupakan file nyata (not real files).
cat /proc/interrupts Melihat alamat interrupt yang dipakai.
cat /proc/version Versi dari Linux dan informasi lainnya.
cat /proc/filesystems Melihat filesystem yang digunakan.
cat /etc/printcap Melihat printer yang telah disetup
lsmod (as root) Melihat module-module kernel yang telah di load.
set Melihat environment dari user yang aktif
echo $PATH Melihat isi dari variabel PATH. Perintah ini dapat digunakan untuk menampilkan variabel environmen lain dengan baik. Gunakan set untuk melihat environmen secara penuh.
dmesg Mencetak pesan-pesan pada waktu proses boot. (menampilkan file: /var/log/dmesg).
clear Membersihkan layar.
adduser Menambah pengguna.



Baca selengkapnya
BLOCK beberapa situs untuk beberapa IP Address

BLOCK beberapa situs untuk beberapa IP Address

Yang pertama tama,.. gw cuma mw ucapin Terima Ksih Buat mas Joni ( Admin di Lampung Post ) gw cuma copy paste postingnya...heee..hee (mav ya mass)..oya ni Link copyannya http://jhontor.blogspot.com/2009/11/block-beberapa-situs-untuk-beberapa-ip.html .

Udah ah..banyak basa basi..Saya anggap squid telah terinstal di mesin linuk Anda dan telah berjalan dengan baik.

sebelumnya bikin file blockunderip.txt di /etc/squid , nanti nya file ini berisi daftar situs yang akan di block untuk IP yg telah di identifikasi. Misalnua masukan www.facebook.com dalam file tersebut.

lanjutkan dengan konfigurasi file squid.conf nya dengan editor kesayangan anda.
#vi /etc/squid/squid.conf

Yang pertama tama,.. gw cuma mw ucapin Terima Ksih Buat mas Joni ( Admin di Lampung Post ) gw cuma copy paste postingnya...heee..hee (mav ya mass)..oya ni Link copyannya http://jhontor.blogspot.com/2009/11/block-beberapa-situs-untuk-beberapa-ip.html .

Udah ah..banyak basa basi..Saya anggap squid telah terinstal di mesin linuk Anda dan telah berjalan dengan baik.

sebelumnya bikin file blockunderip.txt di /etc/squid , nanti nya file ini berisi daftar situs yang akan di block untuk IP yg telah di identifikasi. Misalnua masukan www.facebook.com dalam file tersebut.

lanjutkan dengan konfigurasi file squid.conf nya dengan editor kesayangan anda.
#vi /etc/squid/squid.conf

==========potongan script (tambahin dibawahnya)==================
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
acl staf1 src 192.168.0.2 #untuk identifikasi IP staf1
acl blockurl dstdomain "/etc/squid/blockunderip.txt"

#blok berdasarkan time, antara jam 08:10-12:00 dan 13:00-17:15 situs yg telah #terdaftar di dalam file blockunderip.txt tadi tidak bisa di akses. Untuk diluar #waktu itu bebas untuk di akses.
acl pagi time MTWHF 08:10-12:00
acl sore time MTWHF 13:00-17:15

#mengaktifkan rule yg telah di pasang
http_access deny blockurl pagi staf1
http_access deny blockurl sore staf1

setalah itu sipan konfigurasi squid dan jangan lupa restart squidnya.

#/etc/init.d/squid restart

Silahkan buka situs yg telah anda masukan dalam daftar di komputer dengan IP yg telah di masukan pada waktu konfigurasi squid tadi.

Selamat mencoba

Baca selengkapnya