Fungsi shallalist di dalam URL Filter di IPCop




Masuk ke dalam directory tmp dengan perintah
+  cd /tmp
                Mengecek isi dari directory dengan perintah
+ ls
               Ektrak file tersebut dengan perintah
+  tar xfvz ipcop-urlfilter-1.9.3.tar.gz
               Masuk ke dalam direktory ipcop-urlfilter yang sudah di ekstrak tersebut dan lakukan proses  instalasi.
+   cd /ipcop-urlfilter
+  ./install
             Silakan buka Internet Explorer anda dan refresh.


  • Konfigurasi Addons URL Filter
Tahap 1 : Aktifkan IPCOP URL Filter melalui menu Services -> Advance Proxy -> Klik URL Filter Enable -> Save.

Tahap 2 : Lakukan proses update database URL Filter dari Shalla Blacklist baik secara online atau offline.

Pada menu Blacklist update – Browse lokasi file update offline yang sudah didownload (http://www.shallalist.de) dan pilih Upload blacklist.


 fungsi addons URL Filter di dalam IPCop

fungsi addons URL Filter di dalam IPCop

Beberapa daftar addon yang umum digunakan antara lain :

1. Advanced Proxy : Sebuah tool untuk memungkinkan perubahan cepat antara berbagai pengaturan proxy. Allows storage and easy retrieval of several different proxy setting configurations for Internet Explorer.

2. URL Filter : fungsi mereka dengan kemampuan untuk memblokir domain yang tidak diinginkan, URL dan file.

3. Update Xcelerator : memberikan mereka untuk klien Anda dengan kecepatan LAN penuh - bahkan lengkap Paket Layanan

4. Timelimit : mengeksekusi perintah dan mengakhiri proses melahirkan setelah waktu tertentu dengan sinyal yang diberikan.

5. Block Out Traffic : blok semua lalu lintas yang diperbolehkan dalam instalasi IPCop normal

6. Layer7 Filter: perangkat lunak yang menyediakan penggolong yang dapat mengkategorikan 
Internet Protocol paket berdasarkan layer aplikasi data. tujuan utama alat ini adalah untuk menhidentifikasi rekan rekan program, yang menggunakan nomor port yang tak terduga.

7. P2P Block : selain itu si-softphone pintar ini memiliki kemampuan mengidentifikasi dan menggunakan port-port untuk di-block seperti port 80 dan 443.

8. Layer7 Protocol Blocker : Mengidentifikasi paket berdasarkan data layer aplikasi seperti KAZAA, HTTP, Jaber, Citrix, dll.

9. QoS : spek yang berhubungan dengan kapasitas dan jangkauan jaringan, misalnya memblokir dijamin maksimum probabilitas dan probabilitas outage.
MACAM-MACAM PERINTAH TERMINAL PADA LINUX BESERTA FUNGSI

MACAM-MACAM PERINTAH TERMINAL PADA LINUX BESERTA FUNGSI

ls
Melihat isi file dari direktori aktif. Pada linux perintah "dir" hanya berupa alias dari perintah "ls". Untuk perintah "ls" sendiri sering dibuatkan alias "ls --color", agar pada waktu di "ls" ditampilkan warna-warna sesuai dengan file-filenya, biasanya hijau untuk execute, dsb.

ls -al
Melihat seluruh isi file pada direktori aktif beserta file hidden + attribute/permission filenya , lalu ditampilkan layar perlayar.

cd (directory)
Change directory. Menggunakan "cd" tanpa nama direktori akan menghantarkan anda ke home direktor. Dan "cd -" akan menghantarkan anda ke direktori sebelumnya.

cp source destination
mengcopy suatu file. contohnya : cp /home/sleepholic/Desktop/Joomla.zip /opt/lampp/htdocs/ .Ini berarti saya mengcopyfile Joomla.zip yang ada di desktop ke folder htdocs di lampp
mcopy source destination
Mengcopy suatu file dari/ke dos filesystem. Contoh mcopy a:autoexec.bat/junk .Gunakan "man mtools" untuk command yang sejenis: mdir, mcd, mren, move, mdel, mmd, mrd, mformat....

mv source destination
Memindahkan atau mengganti nama file. Contohnya : mv /opt/lampp/htdocs/joomla.zip /home/sleepholic/Desktop . ini aritnya anda memindahkan (cut) file joomla.zip ke Desktop .Untuk Rename : mv namaLama namaBaru . Contoh: mv Joomla.zip Project.zip .ini berarti
anda mengganti nama joomla.zip menjadi project.zip

ln -s source destination
Membuat Simbolic Links, contoh ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X

rm files
Menghapus file. Contoh rm /opt/lampp/htdocs/Joomla.zip ini berarti anda menghapus file Joomla.zip dalam folder /opt/lampp/htdocs/

mkdir directory
Membuat direktori baru. contoh mkdir /home/sleepholic/Desktop/folderbaru .Ini berarti anda telah membuat folder baru di desktop dengan nama folderbaru

rmdir directory
Menghapus direktori yang telah kosong. Hanya bisa dilakukan untuk folder yang kosong. Contoh : rmdir /home/sleepholic/Desktop/folderbaru .Ini berarti anda menghapus folderbaru di Desktop

rm -r files
Recursive Remove, Menghapus file, direktori dan subdirektorinya. Tidak perduli apakah direktori/folder tersebut ada isnya atau tidak. apapun isinya akan terhapus. Hati-hati menggunakan perintah ini apabila anda login sebagai root, karena root dengan mudah dapat menghapus seluruh file pada sistem dengan perintah di atas, tidak ada perintah untuk undelete di Linux (belum)

more
Untuk menampilkan sesuatu layar per layar. tambahkan perintah more dibelakang.Contoh : cp --help |more .Maka help dari cp akan ditampilkan layar-per-layar

less filename
Melihat suatu file layar per layar, dan tekan tombol "q" apabila ingin keluar.

pico filename
Edit suatu text file

pico -w filename
Edit suatu text file, dengan menonaktifkan fungsi word wrap, sangat berguna untuk mengedit file seperti /etc/fstab.

lynx file.html
Melihat file html atau browse ke net dengan text mode, dimana gambar/image tidak dapat ditampil-kan, tapi lynx adalah suatu browser yang sangat cepat, sangat berguna bila anda hanya menginginkan suatu artikel tanpa image.Contoh : lynx google.com .anda akan menikmati google di terminal.

tar -xvfz filename.tar.gz
Meng-untar sebuah file tar sekaligus meng-uncompress file tersebut (*.tar.gz or *.tgz), untuk meletakkannya direktori yg diinginkan tambahkan option -C direktori, contoh tar -zxvf
filename.tar.gz -C /opt (meletakkan file tersebut di direktori /opt

tar -xvf filename.tar
Meng-untar sebuah file tar yang tidak terkompress (*.tar).

gunzip filename.gz
Meng-uncompress sebuah file zip (*.gz" or *.z). dengan menggunakan gzip (juga zip atau compress) jika anda menginginkan mengompress file.

bunzip2 filename.bz2
Meng-uncompress file dengan format (*.bz2) dengan utiliti "bzip2", digunakan pada file yang besar.

unzip filename.zip
Meng-uncompress file dengan format (*.zip) dengan utiliti "unzip" yang kompatibel dengan pkzip for DOS.

find / -name “filename”
Mencari "namafile" pada komputer anda dimulai dengan direktori /. Namafile tersebut mungkin saja berisi wildcard (*,?).

locate filename
Mencari file dengan string "filename". Sangat mudah dan cepat dari perintah di atas.
talk username1

Berbicara dengan keyboard dengan user lain yg sedang login pada mesin kita (atau gunakan "talk username1@machinename" untuk berbicara dengan komputer lain) . Untuk menerima undangan percakapan, ketikkan"talk username2". Jika seseorang mencoba untuk berbicara dengan anda dan itu dirasakan mengganggu, anda bisa menggunakan perinta"mesg n" untuk menolak pesan tersebut. Dan gunakan perintah "who" atau "rwho" untuk melihat siapa user yang mengganggu tersebut.

mc
Menjalankan "Morton Commander" ... eh... salah maksudnya "Midnight Commander" sebagai file manager, cepat dan bagus.(kalau gak ada install dulu.)

telnet server
Untuk menghubungkan komputer kita ke komputer lain dengan menggunakan protokol TELNET. Gunakan nama mesin atau Nomor IP mesin, dan anda akan mendapatkan prompt login name dari mesin tersebut, masukkan passwordnya, oh ya .. anda juga harus punya account di mesin remote tersebut. Telnet akan menghubungkan anda dengan komputer lain dan membiarkan anda untuk mengoperasikanmesin tersebut. Telnet sangat tidak aman, setiapyang anda ketik menjadi "open text", juga dengan password anda! Gunakan ssh alih-alih telnet untuk mengakses mesin secara remote
rlogin server (=remote login)
Menghubungkan anda ke komputer lain. Loginname dan password, tetapi apabila account anda tersebut telah dipakai, maka anda akan mendapatkan pesan kesalahan pada password anda. Sangat tidak aman juga, gunakan ssh sebagai gantinya. rsh server (=remote shell) Jalan lain untuk menghubungkan anda ke remote machine. Apabila login name/password anda sedang dipakai di remote mesin tsb, maka password anda tidak akan berlaku. Idem dengan rlogin, gantikan dengan ssh. ftp server Ftp ke mesin lain, ini sangat berguna untuk mengopy file ke/dari remote mesin. Juga tidak aman, gunakan scp dari keluarga ssh sebagai gantinya

minicom
Program Minicom (dapat dikatakan seperti "Procomm/Hyperterminal for Linux").

./program_name
Menjalankan program pada direktori aktif, yang mana tidak terdapat pada PATH anda

xinit
Menjalankan X-window server (tanpa windows manager).

.
startx
Menjalankan X-window server dan meload default windows manager. Sama seperti perintah "win" under DOS dengan Win3.1

startx — :1
Menjalankan sesi X-windows berikutnya padadisplay 1 (default menggunakan display 0).Anda dapat menjalankan banyak GUI terminal secara bersamaan, untuk pindah antar GUI gunakan , , etc, tapi ini akan lebih banyak memakan memori.

x-term
(pada X terminal) ,menjalankan X-windows terminal. Untuk keluar ketikkan "exit"

xboing
(pada X terminal). Sangat lucu deh ...., seperti games-games lama .....

gimp
Program image editor yang sangat bagus, bisa disamakan dengan Adobe Photoshop, yang membedakan adalah program ini gratis.

shutdown -h now
(sebagai root) Shut down sistem. Umumnya digunakan untuk remote shutdown. Gunakan untuk shutdown pada konsol (dapat dijalankan oleh user).

halt
reboot (sebagai root) Halt atau reboot mesin. Lebih simple dari perintah di atas.

man topic
Menampilkan daftar dari sistem manual pages (help) sesuai dengan topic. Coba "man man". lalutekan "q" untuk keluar dari viewer. Perintah "info topic" Manual pages dapat dibaca dilhat dengan cara "any_command --help".

apropos topic
Menampilkan bantuan manual berdasarkan topik.

pwd
Melihat direktori kerja saat ini (print working directory)

hostname
Menampilkan nama local host (mesin dimana anda sedang bekerja). Gunakan perintah " netconf"(sebagai root) untuk merubah nama host dari mesin tersebut, atau edit file /etc/hosts

whoami
Mencetak login name anda. untuk mengetahui anda terlogin dengan user apa

id username
Mencetak user id (uid) atau group id (gid)

date
Mencetak atau merubah tanggal dan waktu pada komputer, contoh merubah tanggal dan waktu ke 2000-12-31 23:57 dengan perintah; date 123123572000

time
Melihat jumlah waktu yg ditangani untuk penyelesaian suatu proses + info lainnya. Jangan dibingungkan dengan perintah "date"

who
Melihat user yang login pada komputer kita.

rwho -a
Melihat semua user yg login pada network anda. Layanan perintah rwho ini harus diaktifkan, jalankan setup sebagai root utk mengaktifkannya.

finger username
Melihat informasi user, coba jalankan; finger root

last
Melihat user sebelumnya yang telah login di komputer.

uptime
Melihat jumlah waktu pemakaian komputer oleh seseorang, terhitung proses reboot terakhir.

ps (=print status)
Melihat proses-proses yang dijalankan oleh user

pa axu
Melihat seluruh proses yang dijalankan,walaupun tanpa terminal control, juga ditampilkan nama dari user untuk setiap proses.

top
Melihat proses yang berjalan, dengan urutan penggunaan cpu.

uname -a
Informasi system kernel anda

free
Informasi memory (dalam kilobytes).

df -h
(=disk free) Melihat informasi pemakaian disk pada seluruh system (in human-readable form)

du / -bh
(=disk usage) Melihat secara detil pemakaian disk untuk setiap direktori, dimulai dari root (in human legible form).

cat /proc/cpuinfo
Cpu info. Melihat file pada /proc directori yang bukan merupakan file nyata (not real files).

cat /proc/interrupts
Melihat alamat interrupt yang dipakai.

cat /proc/version
Versi dari Linux dan informasi lainnya.

cat /proc/filesystems
Melihat filesystem yang digunakan.

cat /etc/printcap
Melihat printer yang telah disetup

lsmod
(as root) Melihat module-module kernel yang telah di load.

set
Melihat environment dari user yang aktif

echo $PATH
Melihat isi dari variabel "PATH". Perintah ini dapat digunakan untuk menampilkan variabel environmen lain dengan baik. Gunakan "set" untuk melihat environmen secara penuh.

dmesg
Mencetak pesan-pesan pada waktu proses boot.(menampilkan file: /var/log/dmesg).

adduser
Menambah pengguna.

clear
Membersihkan Layar
Fungsi SSH di Linux

Fungsi SSH di Linux


SSH adalah aplikasi pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman. Dikembangkan pertamakali oleh OpenBSD project dan kemudian versi rilis p (port) di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi Linux. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah sftp yang dapat digunakan sebagai pengganti ftp.

Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya.
 
Ubuntu Server memperkenalkan koleksi yang kuat alat untuk remote control dari komputer jaringan dan transfer data antara komputer jaringan, yang disebut OpenSSH.

OpenSSH adalah versi bebas tersedia dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan mengirimkan password user dalam teks-jelas saat digunakan. OpenSSH menyediakan daemon server dan alat klien untuk memfasilitasi aman, remote control dienkripsi dan operasi file transfer, efektif menggantikan alat warisan.

Komponen server OpenSSH, sshd, mendengarkan terus menerus selama koneksi klien dari salah satu alat klien. Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah sesi remote control setelah otentikasi. Jika remote user terhubung ke server OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode otentikasi, termasuk kata sandi polos, kunci publik, dan tiket Kerberos.


PENGUNAAN SSH
SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
  • untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
  • untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
  • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
  • dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
  • dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
  • untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
  • untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
  • untuk meneruskan X11 melalui beberapa host
  • untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
  • untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
  • untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas

========================================================================

SSH Open SSH Portfor warding

Port forwarding atau port mapping pengalihan (redirection) koneksi dari suatu IP:Port ke IP:Port yang lain.  Ini artinya adalah semua koneksi yang ditujukan ke IP:Port asal akan dialihkan ke IP:Port tujuan seolah-olah client sedang menghubungi IP:Port tujuan secara langsung.

Portforwarding melalui SSH ( SSH tunneling ) membuat sambungan aman antara komputer lokal dan remote machine melalui layanan yang dapat disampaikan. Karena sambungan terenkripsi, SSH tunneling berguna untuk transmisi informasi yang menggunakan protokol terenkripsi, seperti IMAP, VNC, atau IRC.

Jenis Port Forwarding

Pelabuhan fitur forwarding SSH bisa menyelundupkan berbagai jenis lalu lintas Internet ke dalam atau keluar dari jaringan. Ini dapat digunakan untuk menghindari monitoring jaringan atau sniffers, atau bypass router dikonfigurasi di Internet. 
Catatan: Anda juga mungkin perlu mengubah pengaturan dalam program lain (seperti web browser) untuk menghindari filter ini.

Peringatan :
Menyaring dan memantau biasanya diimplementasikan karena suatu alasan. Bahkan jika Anda tidak setuju dengan alasan itu, departemen TI Anda mungkin tidak akan bersikap baik kepada Anda mencemoohkan aturan mereka.
Ada tiga jenis port forwarding dengan SSH:
  • Port forwarding lokal : koneksi dari klien SSH akan diteruskan melalui server SSH , maka ke server tujuan
  • Port forwarding remote : koneksi dari server SSH akan diteruskan melalui klien SSH , maka ke server tujuan
  • Port forwarding dinamis : koneksi dari berbagai program akan diteruskan melalui klien SSH , maka melalui server SSH, dan akhirnya ke server tujuan beberapa
Port forwarding lokal adalah jenis yang paling umum. Sebagai contoh, port forwarding lokal memungkinkan Anda melewati firewall perusahaan yang menghalangi Wikipedia.
Pada local port forwarding, komputer yang bertindak sebagai ssh client akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh server menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh client akan diforward ke tujuan dari komputer ssh server. Gambar di bawah ini ilustrasi lain dari ssh local port forwarding.


Port forwarding remote kurang umum. Sebagai contoh, port forwarding jauh memungkinkan Anda terhubung dari server SSH ke komputer di intranet perusahaan Anda.

Pada remote port forwarding, komputer yang bertindak sebagai ssh server akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh client menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh server akan diforward ke tujuan dari komputer ssh client. Gambar di bawah ini ilustrasi lain dari ssh remote port forwarding.


Jadi yang perlu diingat dalam perbedaan antara local dan remote port forwarding adalah posisi titik masuk koneksi yang akan diforward. Bila titik masuknya ada di komputer yang berperan sebagai ssh client, maka itu adalah local port forwarding, namun bila titik masuknya di komputer ssh server, maka itu adalah remote port forwarding.

Dalam bahasa sederhananya, disebut local karena dari sudut pandang ssh client, titik masuknya ada di localhost, dan disebut remote karena titik masuknya bukan di localhost, tapi di komputer ujung sana.

Port forwarding dinamis jarang digunakan. Sebagai contoh, port forwarding dinamis memungkinkan Anda melewati firewall perusahaan yang menghalangi akses web sama sekali. Meskipun ini sangat kuat, dibutuhkan banyak pekerjaan yang harus diatur, dan itu biasanya lebih mudah untuk menggunakan port forwarding lokal untuk situs tertentu yang ingin Anda akses.

Port-forwarding adalah teknik luas didukung dan fitur yang ditemukan di semua klien utama SSH dan server, meskipun tidak semua klien melakukannya dengan cara yang sama. Untuk bantuan tentang cara menggunakan klien tertentu, lihat dokumentasi klien. Sebagai contoh, manual Putty memiliki bagian port forwarding di putty.

Untuk menggunakan port forwarding, Anda perlu memastikan port forwarding diaktifkan di server anda.Anda juga perlu memberitahu klien Anda sumber dan tujuan nomor port untuk digunakan. Jika Anda menggunakan forwarding lokal atau remote, Anda perlu memberitahu klien Anda dengan server tujuan . Jika Anda menggunakan port forwarding dinamis, Anda perlu mengkonfigurasi program Anda untuk menggunakan server SOCKS proxy. Sekali lagi, bagaimana untuk melakukan hal ini tergantung pada klien SSH yang Anda gunakan, sehingga Anda mungkin perlu berkonsultasi dokumentasi Anda.
 fungsi WinSCP

fungsi WinSCP

Winscp adalah aplikasi yg berfungsi untuk transfer file atau copy file antara windows dengan linux. Kegunaan dari WinSCP ini adalah sebagai alat untuk transfer, atau lebih familiar kita kenal dengan sebutan upload dan download file melalui protokol ftp dan secure shell (SSH), Dengan WinSCP kita juga dapat melakukan editorial seperti mengedit isi file, merubah nama file menghapus file dan lain sebagainya. Berikut adalah toturial penggunaannya,
  1. Download Winscp.
  2. Install winscp yang sudah terdownload.
  3. Buka winscp yang sudah terinstall.
  4. Atur / buat alamat baru untuk clien di stored session – ne
 Tentukan
  1. alamat / host name linux. : semisal pakai IP, ketik IP Adressnya . ex : 192.168.1.
  2. port default : 22
  3. isi user name clien linux & Paswordnya
  4. kosongkan aja private key file jika tidak diperlukan
  5. protocol biarkan seperti adanya
  6. save ,Oke lalu masuk stored session – pilih cliennya dan LOGIN.
Pertanyaan-pertanyaan untuk Winscp:

1. Apa itu SSH?
Jawab: SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.

2. Apa fungi WinsCP dalam kehidupan sehari-hari?
Jawab: Menyediakan sarana prigman data yang aman antara computer local dan computer remote.

3. Apa kegunaan dari SSH?
Jawab: SSH kegunaannya yaitu,

• untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)

• untuk mengeksekusi satu perintah pada remote host (menggantikan rsh) • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp

• dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file

• dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman

• untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)

• untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini

• untuk meneruskan X11 melalui beberapa host

• untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS

• untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS

• untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas.

4. Apa yang dimaksud fitur drag and drop?
  Jawab: Drag adalah sebuah perangkat yang menunjukkan lokasi yang diinginkan. Drop adalah sebuah objek yang melepaskan tombol.
5. Kapan WinsCP mulai dikenal banyak orang?
   Jawab: Sejak tanggal 27 Oktober 2011.
6. Apa kegunaan WinsCP yang lain?
 Jawab: Menyediakan sarana prigman data yang aman antara computer local dan computer remote.
7. Adakah kekurangan dari aplikasi WinsCP? Jika ada sebutkan!
 Jawab: Jika ingin mengkonfingure/compile suatu file pasti WinsCP tidak akan merenspon ke shell server kita, dan akan muncul tulisan aborting artinya terputus koneksi.
8. Selain WinsCP 3 adakah jenis WinsCP lain?
Jawab: ada, yaitu winscp 1, 2, dll
9. Adakah cara mengaktifkan WinsCP 3 selain yang telah dipraktekan di depan?
     Jawab: –
10. Mengapa WinsCP tidak memerlukan installasi? Jelaskan!
       Jawab: winscp memerlukan instalasi, jika tidak di install winscp tidak bisa digunakan.

11. Bagaimana cara mengaktifkan server WinsCP melalui terminal?
   Jawab: –
12. Siapa yang menemukan WinsCP dan kapan WInsCP digunakan?
  Jawab: –
13. Jelaskan sejarah penemuan WInsCP!
   Jawab: –
14. Adakah dampak positif dan negative WinsCP? Jika ada sebutkan!                    
     Jawab: –
15. Apa itu fedora dan ehkconfig sshd on?
  Jawab: –
16. Apakah computer tujuan bisa aktif servernya tidak melalui terminal?  
Jawab: –
17. Apa Kegunaan Winscp?
Jawab: kegunaan dari WinSCP ini adalah sebagai alat untuk transfer, atau lebih familiar kita kenal dengan sebutan upload dan download file melalui protokol ftp dan secure shell (SSH), Dengan WinSCP kita juga dapat melakukan editorial seperti mengedit isi file, merubah nama file Menghapus file dan lain sebagainya.
18. Apa yang dimaksud dengan winscp?
Jawab: WinSCP adalah aplikasi yg berfungsi untuk transfer file atau copy file antara windows dengan linux.

Apa fungsi addons Advanced Proxy di dalam IPCop

Ada beberapa alasan saya memilih IPCop dibandingkan Mikrotik ataupun beberapa flavor Linux lainnya… saya yakin bahwa tujuan memanage RT/RW-Net dapat ditempuh dengan tools selain IPCop… Lalu kenapa IPCop…

1. Dibandingkan Mikrotik harga IPCop jelas lebih kompetitif
2. Dibandingkan pilihan beberapa distro Linux lainnya, kemudahan yang ditawarkan IPCop merupakan pertimbangan yang sangat menarik bagi saya… Learning curve dari IPCop sangatlah mudah… bisa dibayangkan kalau semua urusan saya pegang sendiri… (thinking)
3. IPCop cukup flexibel dan terhadap penambahan fitur2… dan penambahan fitur (Addon) biasanya disertai GUI yang user friendly untuk memanage service tersebut.
Skema Koneksi Perangkat
Secara skematis koneksi antar device2 yang ada bisa digambarkan sebagai berikut…
Skema

1. IPCop, Main Switch dan ADSL Modem kami letakkan di Musholla Nurul Iman
2. Red interface IPCop terhubung dengan ADSL Modem
3. Green interface terhubung melalui kabel sepanjang 70m ke rumah saya
4. Blue interface didistribusikan ke client baik melalui media kabel ataupun wireless
Hardware untuk IPCop
Dengan berbagai limitasi budget, pilihan hardware untuk IPCop ini jatuh pada sebuah Compaq Deskpro EN dengan CPU Pentium 3 (666 MHz), RAM 128 Mb, 1 buah network card on-board, tambahan 2 buah network card PCI dan kipas secukupnya…
Hardware
Untuk storage kali ini saya memilih HDD IDE 40GB @ 7200 rpm dibandingkan CF-Card… mengingat keterbatasan erase/write cycle CF card…
Referensi : http://en.wikipedia.org/wiki/CompactFlash
Flash memory, regardless of format, can take only a limited number of erase/write cycles to a particular “block” before that block can no longer be written.
Sebagai info sebuah proxy server akan dengan cepat melampaui batasan jumlah erase/write tersebut… Sementara dalam deployment ini Proxy server adalah salah satu fitur utama yang kami harapkan untuk membantu mengefisiensikan koneksi, juga Proxy dibutuhkan agar URL Filter bisa berjalan… kami sangat harapkan URL Filter sebagai pengaman mata2 innocent dari hal2 yang tidak baik…

 Instalasi IPCop
Untuk cara instalasi IPCop bisa dirujuk pada tulisan saya terdahulu http://www.bigwisu.com/2008/10/25/instalasi-ipcop
Bedanya saat sampai tahap “Network Configuration Type”
Green Blue Red
network perlu dispecify sebagai Green + Blue + Red. Kemudian saat Address settings, masing2 interface saya buat static pada subnet yang berbeda…
Red -> ip, subnet sesuai modem… gateway adalah ip modem dan DNS milik speedy
Green -> 192.168.69.1 subnet 255.255.255.0
Blue -> 192.168.0.1 subnet 255.255.255.0
Disini modem tidak saya set sebagai bridge… bingung aja cari setting bridge di modem…  sementara config seperti ini saja sudah memadai… ada beberapa port yang saya forward ke IPCop untuk vpn dsb…
Setelah setting ini tool yang sangat penting adalah permanent marker… ada 3 network card… potensi untuk tertukar sangat besar…

Administrasi IPCop

Administrasi IPCop dilakukan dengan web browser yang mengakses http://ip.green.inter.face:81 atau dalam hal ini http://192.168.69.1:81
Untuk install addon perlu diaktifkan ssh access ke IPCop… detail tentang prosedur aktifasi ssh dan cara instalasi addon bisa dilihat di post saya terdahulu http://www.bigwisu.com/2008/10/27/instalasi-openvpn-addon-ipcop
Registrasi Client

Seperti yang sudah saya gambarkan di atas, semua client akan berada pada Blue Network dari IPCop… Seorang yang berada di Blue Network bisa langsung terkoneksi ke jaringan dan mendapatkan IP, akan tetapi agar mereka bisa mengakses internet butuh seorang admin untuk meregistrasikan komputer mereka ke IPCop.

Sebenarnya ada trik yang lebih extreme dalam mengamankan akses client ini… seperti yang diterapkan oleh Anwar di RT/RW-net nya dia… namun saya tidak akan membahasnya dalam tulisan ini
Untuk registrasi, pertama client harus terkoneksi dulu ke Blue Network, kemudian dari Web interface IPCop kita tuju menu Firewall >> Blue Access, di halaman ini anda bisa mencari nama yang sesuai pada kolom Hostname untuk komputer yang bersangkutan
Add Client
Tinggal klik icon berwarna biru yang berada menyelesaikan registrasi komputer tersebut.
Advance Proxy
Addon ini bisa diperoleh dari situs http://www.advproxy.net/
Advanced Proxy is an add-on module for the popular Linux based firewall distributions IPCop and SmoothWall, extending their web proxy functionality with a lot of versatile and useful additional features.
Dalam deployment saya addon ini berfungsi untuk memblok Windows Update, mengingat banyak client yang masih menggunakan Win$ cap MangDu… bakal merepotkan jika Win$ minta registrasi…
URLFilter
Addon ini bisa diperoleh dari situs http://www.urlfilter.net/, addon ini kemudian saya setup untuk ambil data blacklist dari Shalla Secure Services… Bahasan ini sudah cukup detail di tulisan saya terdahulu http://www.bigwisu.com/2008/01/07/black-list-squidguard-yang-ampuh
Adanya URL Filter ini membuat para orang tua merasa aman terhadap kebiasaan internetan anak mereka.
Monitoring Penggunaan Bandwidth pada Client
Awalnya beberapa user mengalami masalah dengan koneksi ke salah satu perangkat wireless… permasalahan ini sebenarnya diluar scope IPCop, namun untuk monitoring saya instal addon dari http://www.sischmitz.de/en/xtgraphs.html dengan addon ini saya bisa lihat dalam grafik yang manis aktifitas penggunaan bandwidth masing2 client sehingga saya tahu berapa lama masalah berlangsung…
BW Graph
Feed back dari Anwar yang juga pakai addon ini di RT/RW-Net nya di Pamulang adalah kemampuan untuk mengetahui siapa saja user nakal di network yang suka menghabiskan bandwith…
Pembatasan Bandwidth
Syukur saya tidak menemui user yang nakal, hal ini tidak terjadi di networknya Anwar… untuk itu instalasi IPCop nya melakukan pembatasan bandwidth terhadap client nakal dengan menggunakan addon 

fungsi addons CopFilter di dalam IPCop

  • Url Filter
kemampuan untuk mem-blok akses ke situs-situs tertentu dengan berbagai kategori seperti situs porno, judi online, situs-situs yang mengandung konten berbahaya seperti virus dan phising, serta situs-situs lain yang ingin kita blok. Intinya semua situs bisa kita blok melalui IPCop. Serta banyak lagi kemampuan-kemampuan IPCop dalam rangka memanage jaringan lokal kita.
  • Advproxy
memperluas fungsi web proxy mereka dengan banyak fitur tambahan serbaguna dan berguna. Paket berisi biner cumi-ulang dengan pilihan konfigurasi lanjutan untuk fleksibilitas maksimum. Antarmuka pengguna Lanjutan Proxy grafis memberi Anda akses ke pengaturan lebih dari built-in proxy yang tidak GUI.
  • Updatexalator
Pembaruan cache file dari situs pembaruan otomatis pada permintaan pertama. Semua download berikutnya dari file-file dari klien lain akan diproses dengan kecepatan LAN. Meskipun cache Web Proxy standar melakukan hampir pekerjaan yang sama, ada perbedaan penting antara cache Web Proxy dan cache Accelerator Update. Intinya mempercepat Internet.
  • Copfilter
Untuk menyecan/menyaring email POP3 dan SMTP dari virus danspam. Dan untuk menjaga akses HTTP dan FTP dari virus. jadi Jika virus ditemukan,maka akses ke halaman web atau file akan ditolak.
  • Bandwidth Monitoring
Fungsi dari Bandwidth Monitor ini sendiri adalah memonitor kecepatan download dan upload dari koneksi internet yang sedang kita gunakan. Bandwidth Monitor ini sendiri cukup sederhana tampilannya sehingga mudah untuk saat melakukan monitor.
  • BlockOutTrafik
Sebuah addon untuk IPCop v1.4.x. BOT akan memblokir seluruh lalu lintas yang diperbolehkan dalam instalasi IPCop normal. Misalnya Green -> Red diblokir setelah instalasi BOT. Peraturan harus diciptakan untuk memungkinkan lalu lintas, yang berarti (keras) bekerja tetapi pengaruh yang lebih memungkinkan untuk lalu lintas ke dan melalui firewall anda.
Yuk kita mulai penginstallannya
  • Pertama masuk ke IPCOPnya
Foto
  • setelah itu coba ping IP green nya
Foto
Foto
  • Buka Mozila dan visit https://ipgreenanda:445
Foto
  • Pilih I understand the Risks dan add exception dan setelah itu comfirm security exception
Foto
  • setelah masuk dih homepagenya pilih connect
  • Masukan username dan password
  •  setelah itu pilih menu service dan pilih intrusion detection system dan centang green and red untuk meruning lalu aplly dan save
  • Setelah itu ke system lalu pilih ssh dan centang ssh lalu save
  • buka winscp untuk mengtransfer data dari windows ke linux dan login seperti berikut
  • Pilih Update
  • Tampilan setelah login
  • Copy data yang akan kita install
  • kita gunakan IPCOP nya ketikan cd /tmp setelah itu ls -all
Foto
  • Setelah itu kita akan menginstall ulr filter, advproxy, updatexalator, copfilter, bandwidth monitoring, BlockOutTrafik dengan cara mengekstar file tesebut dengan  perintah seperti berikut

  • Setelah selesai terintal kita dapat lihat bertambahnya add-ons, hasilnya seperti dibawah ini
  • Kita juga dapat mengupdate blacklist dengan cara klik url filter lalu cari blacklist update setelah itu browse dan masukan file updatetan blacklistnya
  • Dan dibawah ini adalah hasil updatenya