<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Muhammad Muntaza bin Hatta</title>
	<atom:link href="http://muntaza.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://muntaza.wordpress.com</link>
	<description>Catatan Pribadi Muhammad Muntaza bin Hatta</description>
	<lastBuildDate>Tue, 27 Dec 2011 02:25:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='muntaza.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Muhammad Muntaza bin Hatta</title>
		<link>http://muntaza.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://muntaza.wordpress.com/osd.xml" title="Muhammad Muntaza bin Hatta" />
	<atom:link rel='hub' href='http://muntaza.wordpress.com/?pushpress=hub'/>
		<item>
		<title>DHCP server pada OpenBSD</title>
		<link>http://muntaza.wordpress.com/2011/12/27/dhcp-server-pada-openbsd/</link>
		<comments>http://muntaza.wordpress.com/2011/12/27/dhcp-server-pada-openbsd/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 02:16:59 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=327</guid>
		<description><![CDATA[Bismillah, Cerita berawal dari suatu masa yang lalu, saya pernah melihat dengan dua mata saya (raitu fii aini) he&#8230; he&#8230; yaitu berkumpulnya sekelompok orang, yang mengkoneksikan banyak laptop ke sebuah server tertentu, jumlah laptopnya mencapai 40 buah lebih, dan IP per buah laptop di setting manual&#8230; he&#8230;he.. betapa capeknya si pengelola server ini, dan kacaunya [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=327&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah, </p>
<p>Cerita berawal dari suatu masa yang lalu, saya pernah melihat dengan dua mata saya (raitu fii aini) he&#8230; he&#8230; yaitu berkumpulnya sekelompok orang, yang mengkoneksikan banyak laptop ke sebuah server tertentu, jumlah laptopnya mencapai 40 buah lebih, dan IP per buah laptop di setting manual&#8230; he&#8230;he.. betapa capeknya si pengelola server ini, dan kacaunya lagi, mungkin saja ada IP yang sama pada dua laptop, he..he.. Alangkah baiknya kalau ini diatasi dengan DHCP, sehingga tidak perlu si pengelola server setting satu-satu, dan Insya Allah tidak ada IP sama untuk 2 komputer.</p>
<p>Iya, selesai cerita sudah, kini masuk ke setting. Saya menggunakan OpenBSD 4.8 saat ini, dan menjalankan DHCP server di OpenBSD tersebut. settingnya sebagai berikut:</p>
<p>1. Untuk menjalankan DHCP dari awal, edit /etc/rc.conf.local<br />
<pre class="brush: plain; wrap-lines: false;">
$ cat /etc/rc.conf.local | grep dhcp
dhcpd_flags=&quot;re0&quot;       # for normal use: &quot;&quot;

</pre></p>
<p>re0 adalah nama interface jaringan yang akan digunakan untuk dhcp server.</p>
<p>2. Edit file konfigurasinya di /etc/dhcpd.conf, sesuaikan dengan kebutuhan<br />
<pre class="brush: plain; wrap-lines: false;">
$ cat /etc/dhcpd.conf | grep -v &quot;^#&quot;

option  domain-name &quot;example.com&quot;;
option  domain-name-servers 192.168.9.1;

subnet 192.168.9.0 netmask 255.255.255.0 {
        option routers 192.168.9.1;

        range 192.168.9.32 192.168.9.220;

        host static-client {
                hardware ethernet XX:df:a4:e4:bb:13;
                fixed-address 192.168.9.230;
        }
}

</pre></p>
<p>penjelasan setting diatas<br />
<pre class="brush: plain; wrap-lines: false;">
option  domain-name &quot;example.com&quot;;
option  domain-name-servers 192.168.9.1;

</pre><br />
menyatakan bahwa domain ini bernama example.com dan dns server local di 192.168.9.1</p>
<p><pre class="brush: plain; wrap-lines: false;">
subnet 192.168.9.0 netmask 255.255.255.0
</pre><br />
menyatakan bahwa alamat jaringan 192.168.9.0 dengan netmask 255.255.255.0</p>
<p><pre class="brush: plain; wrap-lines: false;">
        option routers 192.168.9.1;

        range 192.168.9.32 192.168.9.220;
</pre><br />
menyatakan bahwa default gateway ada di 192.168.9.1 dan IP yang tersedia untuk clien dari 192.168.9.32 sampai 192.168.9.220</p>
<p>3. setelah setting diatas, tentunya disesuaikan dengan kebutuhan, lalu restart servernya.</p>
<p>Sekian sedikit penjelasan yang saya bisa sumbangkan, Walhamdulillah. Semoga Allah Rabbuna Jalla wa &#8216;Ala memudahkan saya untuk tinggal di kota Banjarbaru</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/327/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=327&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/12/27/dhcp-server-pada-openbsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Perbaiki jam di server Linux</title>
		<link>http://muntaza.wordpress.com/2011/12/27/perbaiki-jam-di-server-linux/</link>
		<comments>http://muntaza.wordpress.com/2011/12/27/perbaiki-jam-di-server-linux/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 01:27:23 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=323</guid>
		<description><![CDATA[Bismillah, ini adalah pengalaman jam error pada server linux, server ini telah hidup selama 32 hari lebih, dan menjalankan ntpd dari ntp.org saya cek dengan program ternyata jamnya tertinggal 2 jam, waduh&#8230; kacau nih&#8230; he&#8230; he&#8230; saya cek login dengan perintah untuk mencek kalau-kalau ada login yang aneh, ternyata tidak ada, jadi mungkin memang servernya [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=323&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,<br />
ini adalah pengalaman jam error pada server linux, server ini telah hidup selama 32 hari lebih, dan menjalankan ntpd dari ntp.org </p>
<p>saya cek dengan program<br />
<pre class="brush: plain; wrap-lines: false;">
date
</pre><br />
ternyata jamnya tertinggal 2 jam, waduh&#8230; kacau nih&#8230; he&#8230; he&#8230;<br />
saya cek login dengan perintah<br />
<pre class="brush: plain; wrap-lines: false;">
last | head
</pre><br />
untuk mencek kalau-kalau ada login yang aneh, ternyata tidak ada, jadi mungkin memang servernya lagi err&#8230; OK, langsung ke solusi yang saya terapkan, stop ntpd server dengan perintah<br />
<pre class="brush: plain; wrap-lines: false;">
sudo /etc/rc.d/rc.ntpd stop
</pre><br />
lalu saya start manual untuk mensingkronkan dengan server OpenNTD saya dengan perintah<br />
<pre class="brush: plain; wrap-lines: false;">
sudo /usr/sbin/ntpd -g -q
</pre><br />
setelah selesai, saya start lagi server ntpd nya<br />
<pre class="brush: plain; wrap-lines: false;">
sudo /etc/rc.d/ntpd start
</pre></p>
<p>selesai,<br />
walhamdulillah, semoga Allah Rabbuna Jalla Wa &#8216;Ala memudahkan saya tinggal di Kota Banjarbaru</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/323/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=323&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/12/27/perbaiki-jam-di-server-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Network Time Protocol dengan OpenBSD OpenNTPD</title>
		<link>http://muntaza.wordpress.com/2011/10/13/network-time-protocol-dengan-openbsd-openntpd/</link>
		<comments>http://muntaza.wordpress.com/2011/10/13/network-time-protocol-dengan-openbsd-openntpd/#comments</comments>
		<pubDate>Thu, 13 Oct 2011 02:11:31 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=324</guid>
		<description><![CDATA[Bismillah, Ini adalah setting penggunaan Network Time Protocol dengan OpenNTPD yang tersedia di OpenBSD. Aplikasi ini digunakan untuk mensingkronkan waktu pada komputer server. Pada penggunaan jangka panjang, jam yang ada di komputer bisa berubah, jadi perlu terus-menerus di singkronkan dengan Time server di Internet untuk menjaga waktu di komputer kita tetap presisi. Di OpenBSD, tersedia [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=324&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,</p>
<p>Ini adalah setting penggunaan Network Time Protocol dengan OpenNTPD yang tersedia di OpenBSD. Aplikasi ini digunakan untuk mensingkronkan waktu pada komputer server. Pada penggunaan jangka panjang, jam yang ada di komputer bisa berubah, jadi perlu terus-menerus di singkronkan dengan Time server di Internet untuk menjaga waktu di komputer kita tetap presisi.</p>
<p>Di OpenBSD, tersedia OpenNTPD yang akan kita gunakan sebagai client dan juga server bagi local clientnya. di bawah ini langkah yang saya lakukan:</p>
<p>1. cek status ntp di komputer</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ ps ax | grep ntp 
26900 p0  R+/1    0:00.00 grep ntp

</pre></p>
<p>terlihat bahwa openNTPD belum jalan di komputer ini, lalu saya edit file /etc/ntpd.conf dengan setting ini:</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ cat /etc/ntpd.conf | grep -v &quot;^#&quot; 

listen on 10.0.0.1
servers pool.ntp.org
sensor *

</pre></p>
<p>hanya dengan tiga baris diatas, yang penjelasannya sebagai berikut:<br />
- listen on 10.0.0.1 =&gt; berarti OpenNTPD akan berjalan sebagai time server dan mendengarkan di IP 10.0.0.1<br />
- server pool.ntp.org =&gt; berarti alamat time server di internet yang kita gunakan<br />
- sensor * =&gt; gunakan sensor yang tersedia bila ada</p>
<p>selanjutnya, saya coba menjalankan OpenNTPD yang outputnya ke terminal</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ sudo /usr/sbin/ntpd -s -d
Password:
listening on 10.0.0.1
ntp engine ready
reply from xxx.134.1.10: offset -0.009891 delay 0.016349, next query 9s
set local clock to Thu Oct 13 09:54:41 CIT 2011 (offset -0.009891s)
reply from xxx.118.24.8: offset 0.008909 delay 0.017080, next query 8s
reply from xxx.89.31.13: offset 0.134570 delay 0.033521, next query 9s
reply from xxx.118.24.8: offset -0.001688 delay 0.054221, next query 6
^Cntp engine exiting
Terminating

</pre></p>
<p>terlihat bahwa OpenNTPD bisa berjalan dengan baik, kita saatnya di jalankan sebagai server di belakang layar (tidak menampilkan output ke terminal), </p>
<p><pre class="brush: plain; wrap-lines: false;">

$ ps ax | grep ntp
24518 p0  R+/1    0:00.00 grep ntp

$ sudo /usr/sbin/ntpd -s 
Password:

$ ps ax | grep ntp
22421 ??  Ss      0:00.01 ntpd: dns engine (ntpd)
23583 ??  Ss      0:00.02 ntpd: ntp engine (ntpd)
22794 ??  Ss      0:00.00 ntpd: [priv] (ntpd)
27512 p0  R+/0    0:00.00 grep ntp

</pre></p>
<p>terlihat bahwa OpenNTPD sudah jalan, dengan option &#8220;-s&#8221; maka akan menyebabkan OpenNTPD langsung mengoreksi jam di komputer begitu ia di jalankan, dan agar OpenNTPD selalu jalan bila booting ulang, maka perlu di tambahkan setting ke file /etc/rc.conf.local seperti ini:</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ cat /etc/rc.conf.local | grep ntp

ntpd_flags=&quot;-s&quot;         # enabled during install

</pre></p>
<p>sekian dari saya, semoga bermanfaat bagi Unix User, Walhamdulillah</p>
<p>Abu Husnul Khatimah Muhammad Muntaza bin Hatta bin Ahmad</p>
<p>Catatan: Semoga Allah memudahkan saya untuk tinggal di kota Banjarbaru.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/324/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/324/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/324/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=324&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/10/13/network-time-protocol-dengan-openbsd-openntpd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Cek status kapasitas Hardisk server setiap hari</title>
		<link>http://muntaza.wordpress.com/2011/10/11/cek-status-kapasitas-hardisk-server-setiap-hari/</link>
		<comments>http://muntaza.wordpress.com/2011/10/11/cek-status-kapasitas-hardisk-server-setiap-hari/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 04:22:39 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[opensolaris]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=319</guid>
		<description><![CDATA[Berikut ini saya tulis script untuk mencek isi hardisk dan mengirim email ke admin sekali tiap hari, yang dijalankan dengan cron: dijalankan dengan cron sekali sehari: Walhamdulillah Abu Husnul Khatimah Muhammad Muntaza bin Hatta catatan: saya bercita-cita untuk tinggal di kota Banjarbaru, semoga Allah Ta&#8217;ala memudahkan saya untuk tinggal di sana.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=319&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Berikut ini saya tulis script untuk mencek isi hardisk dan mengirim email ke admin sekali tiap hari, yang dijalankan dengan cron:</p>
<p><pre class="brush: plain; wrap-lines: false;">
#!/bin/sh
#GPL

(/bin/df -h 
/bin/echo &quot;&quot; 
/usr/bin/last | /bin/head -20
/bin/echo &quot;&quot; 
/bin/date
/bin/echo &quot;&quot; 
/usr/bin/uptime) &gt; /home/muntaza/hasil

/usr/bin/sleep 3

/usr/bin/mailx -s &quot;laporan webserver&quot; -r muntaza@mydomain \
-S smtp=10.0.0.1 my@example.com &lt; /home/muntaza/hasil
</pre></p>
<p>dijalankan dengan cron sekali sehari:</p>
<p><pre class="brush: plain; wrap-lines: false;">

46   12    *   *    *    ~/bin/mail.sh

</pre></p>
<p>Walhamdulillah</p>
<p>Abu Husnul Khatimah Muhammad Muntaza bin Hatta</p>
<p>catatan: saya bercita-cita untuk tinggal di kota Banjarbaru,<br />
semoga Allah Ta&#8217;ala memudahkan saya untuk tinggal di sana.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/319/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=319&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/10/11/cek-status-kapasitas-hardisk-server-setiap-hari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Pantau Log IP yang melakukan Abuse di PF OpenBSD</title>
		<link>http://muntaza.wordpress.com/2011/10/11/pantau-log-ip-yang-melakukan-abuse-di-pf-openbsd/</link>
		<comments>http://muntaza.wordpress.com/2011/10/11/pantau-log-ip-yang-melakukan-abuse-di-pf-openbsd/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 03:49:25 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=317</guid>
		<description><![CDATA[Bismillah, Dari tulisan saya sebelumnya, saya menulis tentang setting pf.conf untuk mencegah abuse yang dilakukan oleh pengguna layanan, seperti ini; dari setting diatas, tiap source IP hanya maksimal 100 koneksi ke Server kita, dan 15 koneksi per 5 detik, bila melanggar aturan itu, akan dimasukkan ke table abusive_hosts, dan semua koneksinya di putus. semua IP [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=317&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,</p>
<p>Dari tulisan saya sebelumnya, saya menulis tentang setting pf.conf untuk mencegah<br />
abuse yang dilakukan oleh pengguna layanan, seperti ini;</p>
<p><pre class="brush: plain; wrap-lines: false;">
table &lt;abusive_hosts&gt; persist
block in quick from &lt;abusive_hosts&gt;

pass in log (all) on $ext_if inet proto tcp from any to $ext_if port 80 \
	rdr-to $ip_web_server port 80 \
	queue http \
	flags S/SA synproxy state \
	(max-src-conn 100, max-src-conn-rate 15/5, overload &lt;abusive_hosts&gt; flush)
</pre></p>
<p>dari setting diatas, tiap source IP hanya maksimal 100 koneksi ke Server kita,<br />
dan 15 koneksi per 5 detik, bila melanggar aturan itu, akan dimasukkan ke table<br />
abusive_hosts, dan semua koneksinya di putus.</p>
<p>semua IP yang berada di table abusive_hosts ini akan di blok oleh PF, jadi kita<br />
perlu mengclear IP yang telah berumur 1 jam di table ini.</p>
<p>dibawah ini satu script yang saya tulis untuk mencatat IP yang melakukan abuse,<br />
mengclear bila telah berumur 1 jam, dan mengirim email ke admin daftar IP tersebut:</p>
<p><pre class="brush: plain; wrap-lines: false;">
#!/bin/sh
#m.muntaza@gmail.com
#2011
#license: BSD

#program untuk mencatat host yang terblok oleh filter abuse
#dan mengclear bila sudah lewat 1 jam

#tiap satu jam dengan cron dijalankan, sekaligus mengirim email
#ke root data ip yang terblok

sudo pfctl -t abusive_hosts -T expire 3600
sudo pfctl -t abusive_hosts -T show -v &gt;&gt; /root/data_abuse
sudo pfctl -t abusive_hosts -T show -v &gt; /root/data_abuse_mail

cat /root/data_abuse_mail \
| /usr/local/bin/mutt -s &quot;data abuse mail&quot; root
</pre></p>
<p>script ini dinamai log_abuse.sh dan dijalankan dengan cron tiap 1 jam sekali</p>
<p><pre class="brush: plain; wrap-lines: false;">
# crontab -l| grep log_abuse

46      *       *       *       *       /root/log_abuse.sh

</pre></p>
<p>sekian tulisan ini, semoga bermanfaat bagi user OpenBSD PF, walhamdulillah</p>
<p>Al faqir ilaa maghfirati rabbihi<br />
Abu Husnul Khatimah Muhammad Muntaza bin Hatta</p>
<p>catatan: saya mempunyai cita-cita untuk tinggal di kota Banjarbaru,<br />
semoga Allah Ta&#8217;ala memudahkan saya untuk tinggal di sana</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/317/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=317&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/10/11/pantau-log-ip-yang-melakukan-abuse-di-pf-openbsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>OpenBSD sebagai Desktop dengan Gnome</title>
		<link>http://muntaza.wordpress.com/2011/05/25/openbsd-sebagai-desktop-dengan-gnome/</link>
		<comments>http://muntaza.wordpress.com/2011/05/25/openbsd-sebagai-desktop-dengan-gnome/#comments</comments>
		<pubDate>Wed, 25 May 2011 09:24:33 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=296</guid>
		<description><![CDATA[Bismillah, ini adalah pengalaman saya menginstall Gnome pada OpenBSD 4.9 dan, Insya Allah, akan bisa juga dilakukan pada OpenBSD rilis berikitnya. pertama, tentukan $PKG_PATH untuk links mirror terdekat, dan $PKG_CACHE untuk tempat menyimpan file instalasi. Edit .profile pada home direktori dan buat direktori khusus untuk menampung file yang akan di download contoh: lalu log out, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=296&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,</p>
<p>ini adalah pengalaman saya menginstall Gnome pada OpenBSD 4.9 dan, Insya Allah, akan bisa juga dilakukan pada OpenBSD rilis berikitnya.</p>
<p>pertama, tentukan $PKG_PATH untuk links mirror terdekat, dan $PKG_CACHE untuk tempat menyimpan file instalasi. Edit .profile pada home direktori dan buat direktori khusus untuk menampung file yang akan di download<br />
contoh:</p>
<p><pre class="brush: plain; wrap-lines: false;">

$ mkdir ~/paket

$ cat .profile  
# $OpenBSD: dot.profile,v 1.4 2005/02/16 06:56:57 matthieu Exp $
#
# sh/ksh initialization

PATH=$HOME/bin:/bin:/sbin:/usr/bin:/usr/sbin:/usr/X11R6/bin:/usr/local/bin:/usr/local/sbin:/usr/games:/usr/local/lib/libreoffice/ure/bin:/usr/local/jre-1.7.0/bin:.
PKG_PATH=http://ftp.itb.ac.id/pub/OpenBSD/4.9/packages/i386/
JAVA_HOME=/usr/local/jre-1.7.0
JAVACMD=/usr/local/jre-1.7.0/bin/java
PKG_CACHE=/home/muntaza/paket/
export PKG_CACHE JAVA_HOME JAVACMD PATH HOME TERM PKG_PATH
</pre></p>
<p>lalu log out, lalu log in lagi dan cek isi variable $PKG_PATH dan $PKG_CACHE</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ echo $PKG_PATH
http://ftp.itb.ac.id/pub/OpenBSD/4.9/packages/i386/
$ echo $PKG_CACHE
/home/muntaza/paket/
</pre></p>
<p>PKG_PATH saya set ke mirror terdekat saya, yaitu http://ftp.itb.ac.id dan PKG_CACHE di /home/muntaza/paket/</p>
<p>lalu buat list file yang akan di install, saya membuatnya dalam sebuat file, sehingga akan menginstall Gnome dengan sekali perintah. file tersebut berisi sebagai berikut:</p>
<p><pre class="brush: plain; wrap-lines: false;">
$ cat install_gnome.sh                                                                                                       
#!/bin/sh
#install gnome pada OpenBSD 4.9

pkg_add -i -vv gnome-session
pkg_add -i -vv gdm
pkg_add -i -vv metacity
pkg_add -i -vv gnome-panel
pkg_add -i -vv nautilus
pkg_add -i -vv gnome-terminal
pkg_add -i -vv gnome-control-center
pkg_add -i -vv gnome-menus
pkg_add -i -vv gnome-settings-daemon
pkg_add -i -vv gnome-themes
pkg_add -i -vv gnome-themes-extras
pkg_add -i -vv gnome-utils
pkg_add -i -vv gnome-applets2
pkg_add -i -vv gnome-system-monitor
pkg_add -i -vv gnome-nettool
</pre></p>
<p>untuk menginstall Gnome, cukup ketik:<br />
<pre class="brush: plain; wrap-lines: false;">
$ chmod u+x install_gnome.sh                                                                                                 
$ sudo install_gnome.sh      
</pre></p>
<p>lalu, setelah selesai instalasi, edit ~/.xinitrc, masukkan &#8220;exec gnome-session&#8221;, log out atau reboot, lalu login lagi, dan, Insya Allah, Gnome sudah terinstall.</p>
<p>untuk menjalankan gdm, edit /etc/rc.conf.local, masukkan gdm pada rc_scripts seperti contoh ini:<br />
<pre class="brush: plain; wrap-lines: false;">
$ cat /etc/rc.conf.local
rc_scripts=&quot;dbus_daemon avahi_daemon avahi_dnsconfd gdm saslauthd&quot;

</pre></p>
<p>Walhamdulillah.</p>
<p>Muhammad Muntaza bin Hatta<br />
Paringin, Kab. Balangan, Prov. Kalimantan Selatan, Indonesia</p>
<p>Sumber: http://www.gabsoftware.com/tips/tutorial-install-gnome-desktop-and-gnome-display-manager-on-openbsd-4-8/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/296/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=296&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/05/25/openbsd-sebagai-desktop-dengan-gnome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>OpenBSD PF sebagai Firewall oleh Muhammad Muntaza bin Hatta</title>
		<link>http://muntaza.wordpress.com/2011/04/28/openbsd-pf-sebagai-firewall-oleh-muhammad-muntaza-bin-hatta/</link>
		<comments>http://muntaza.wordpress.com/2011/04/28/openbsd-pf-sebagai-firewall-oleh-muhammad-muntaza-bin-hatta/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 08:48:00 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=275</guid>
		<description><![CDATA[Bismillah, Ini adalah satu tulisan saya yang sangat penting, karena ini adalah Konfigurasi OpenBSD PF yang saya tulis untuk memaksimalkan keamanan webserver di internet. setiap baris code akan saya beri komentar, Insya ALLAH. Apa yang akan anda pelajari: 1. Konfigurasi PF pada OpenBSD tingkat lanjut Apa yang harus anda kuasai sebelumnya: 1. Mampu menginstall OpenBSD. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=275&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,</p>
<p>Ini adalah satu tulisan saya yang sangat penting, karena ini adalah Konfigurasi OpenBSD PF yang saya tulis untuk memaksimalkan keamanan webserver di internet. setiap baris code akan saya beri komentar, Insya ALLAH. </p>
<p>Apa yang akan anda pelajari:<br />
1. Konfigurasi PF pada OpenBSD tingkat lanjut</p>
<p>Apa yang harus anda kuasai sebelumnya:<br />
1. Mampu menginstall OpenBSD.<br />
2. Menguasai PF tingkat Dasar.</p>
<p><pre class="brush: plain; wrap-lines: false;">
# $Id: pf.conf_48,v 1.25 2011/03/07 03:11:19 hasan Exp $
# Edit by Muhammad Muntaza &lt;m.muntaza@gmail.com&gt;

#	$OpenBSD: pf.conf,v 1.44 2009/06/10 15:29:34 sobrado Exp $
#
# See pf.conf(5) for syntax and examples; this sample ruleset uses
# require-order to permit mixing of NAT/RDR and filter rules.
# Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1
# in /etc/sysctl.conf if packets are to be forwarded between interfaces.

###macros
ext_if=&quot;ste0&quot;
int_if=&quot;vr0&quot;
web_if=&quot;ste1&quot;

icmp_types=&quot;echoreq&quot;

tcp_port=&quot;{ 5000 2028 ftp smtp ftp-data pop3 auth nntp ntp domain 995 587 465 }&quot;
udp_port=&quot;{ domain }&quot;

ip_web_server=&quot;10.0.0.2&quot;
ip_web_safe=&quot;{ xxx.xxx.xxx.xx xxx.xxx.xxx.xx xxx.xxx.xxx.xxx }&quot;
ip_allow_ssh=&quot;xx.xx.xx.xx&quot;
#ip_public_admin=&quot;&quot;
ip_lan_admin=&quot;192.168.0.2&quot;
ip_dns_server=&quot;{ xxx.xxx.x.xx xxx.xxx.x.xxx }&quot;
localnet=&quot;vr0:network&quot;
cvs_ca=&quot;xxx.xxx.xx.xx&quot;

###options
set loginterface $ext_if
set skip on lo0

###match rule
match out on $ext_if inet from !$ext_if to any nat-to $ext_if:0

###cbq
altq on $ext_if cbq bandwidth 2Mb queue { std, https, ssh, http } 

queue std bandwidth 20% cbq(default)
queue https bandwidth 10% cbq(borrow)
queue ssh bandwidth 25% { ssh_login, ssh_bulk }
	queue ssh_login bandwidth 25% priority 4 cbq(borrow ecn)
	queue ssh_bulk bandwidth 75% cbq(borrow ecn)
queue http bandwidth 45% priority 3 cbq(borrow red)

######filter rule
block quick inet6 all

table &lt;terlarang&gt; persist file &quot;/etc/terlarang&quot;
block in quick on $ext_if from &lt;terlarang&gt;

table &lt;https&gt; persist file &quot;/etc/https&quot;

antispoof quick for { lo $int_if $web_if }

block all
block log (all) proto tcp all

###ftp proxy
anchor &quot;ftp-proxy/*&quot;
pass in on $int_if inet proto tcp to any port ftp rdr-to 127.0.0.1 port 8021
#pass in on $web_if inet proto tcp to any port ftp rdr-to 127.0.0.1 port 8021

###$ext_if

pass out on $ext_if inet proto tcp to port $tcp_port
pass out on $ext_if inet proto tcp to $cvs_ca port ssh
pass out on $ext_if inet proto tcp to port http
pass out on $ext_if inet proto tcp to &lt;https&gt; port https queue https
pass out on $ext_if inet proto udp from any to $ip_dns_server port $udp_port
pass out on $ext_if inet proto udp from any to port ntp

table &lt;abusive_hosts&gt; persist
block in quick from &lt;abusive_hosts&gt;

pass in log (all) on $ext_if inet proto tcp from any to $ext_if port 80 \
	rdr-to $ip_web_server port 80 \
	queue http \
	flags S/SA synproxy state \
	(max-src-conn 100, max-src-conn-rate 15/5, overload &lt;abusive_hosts&gt; flush)

pass in log (all) on $ext_if inet proto tcp from $ip_allow_ssh to $ext_if port 22 \
	rdr-to $ip_web_server port 22 \
	queue (ssh_bulk, ssh_login) \
	flags S/SA synproxy state \
	(max-src-conn 100, max-src-conn-rate 15/5, overload &lt;abusive_hosts&gt; flush)

#pass in log (all) on $ext_if inet proto tcp from $ip_public_admin to $ext_if \
#	port 22 flags S/SA synproxy state \
#	(max-src-conn 100, max-src-conn-rate 15/5, overload &lt;abusive_hosts&gt; flush) \
#	queue ssh


#pass out inet proto icmp all
#pass in inet proto icmp all icmp-type $icmp_types keep state

###altq pada $web_if

altq on $web_if cbq bandwidth 100Mb queue { std_dmz, ssh_dmz, http_dmz, http_dmz_to_net }

queue std_dmz bandwidth 89% cbq(default borrow)
queue ssh_dmz bandwidth 500Kb priority 2 cbq(borrow ecn)
queue http_dmz bandwidth 900Kb priority 3 cbq(borrow red)
queue http_dmz_to_net bandwidth 50Kb priority 2 cbq(borrow red)


###$web_if
pass out on $web_if proto tcp from any to $ip_web_server port 80 queue http_dmz

pass out on $web_if proto tcp from $localnet to $ip_web_server port 80

pass out on $web_if proto tcp from { $ip_lan_admin $ip_allow_ssh } \
	to $ip_web_server port 22 \
	queue ssh_dmz

pass in on $web_if proto tcp from $ip_web_server to $web_if port { 25, ntp }
pass in on $web_if proto udp from $ip_web_server to $web_if port { 53, ntp }
pass in on $web_if proto tcp from $ip_web_server to $ip_web_safe queue http_dmz_to_net

###altq pada $int_if
altq on $int_if cbq bandwidth 100Mb queue { std_int_to_net, int_to_https, ssh_int, http_int }

queue std_int_to_net bandwidth 350Kb cbq(default)
queue int_to_https bandwidth 200Kb cbq(borrow red)
queue ssh_int bandwidth 10%
queue http_int bandwidth 89% cbq(red)

###$int_if

pass in quick on $int_if proto tcp from $localnet to $ext_if port 80 \
	rdr-to $ip_web_server port  80 \
	queue http_int \
	flags S/SA synproxy state \
	(max-src-conn 100, max-src-conn-rate 15/5, overload &lt;abusive_hosts&gt; flush)

pass in quick on $int_if proto tcp from $localnet to any port 80 rdr-to lo0 port 3128

pass in on $int_if proto tcp from $localnet to any port $tcp_port
pass in on $int_if proto tcp from $localnet to &lt;https&gt; port https queue int_to_https
pass in on $int_if proto udp from $localnet to any port $udp_port

pass in on $int_if proto tcp from $ip_lan_admin to \
	{ $int_if $ip_web_server } port 22 \
	queue ssh_int

pass in on $int_if proto tcp from $ip_lan_admin to $cvs_ca port 22

block out on $int_if
</pre></p>
<p>keterangan:</p>
<p>konfigurasi pf di atas untuk skema jaringan seperti ini</p>
<p><pre class="brush: plain; wrap-lines: false;">
localnet----------vr0--firewall--ste0-----internet
                           |
                        ste1
                           |
                           |
                           |
                    webserver
</pre></p>
<p>PF diatas dirancang sebagai ikhtiar untuk mencegah serangan attacker, walaupun begitu,<br />
kita tidak lupa berdoa kepada Allah, agar webserver kita selamat, dan kita tetap<br />
bertawakkal kepada Allah. Diantara serangan yang, Insya Allah, bisa dicegah adalah:</p>
<p>1. ping boms<br />
icmp dinonaktifkan, sehingga tidak bisa ip luar memping atau ip dari dalam memping keluar.</p>
<p>2. syn attack<br />
penggunaan keyword synproxy state berfungsi untuk mencegah syn attack, sehingga setiap<br />
paket syn yang masuk, tidak langsung dikirim ke webserver, tapi firewall yang melakukan<br />
validasi koneksi, yaitu mengirim syn+ack dan menunggu ack. Bila client telah menuntaskan<br />
validasi koneksi ini, firewall akan meneruskan koneksi ke webserver.</p>
<p>3. http attack<br />
serangan pada http server ini sangat berbahaya, dan merupakan jenis Denial of Service<br />
(DOS). Disini kita membatasi koneksi client dengan keyword<br />
(max-src-conn 100, max-src-conn-rate 15/5, overload  flush) yang bermakna<br />
satu ip client hanya bisa melakukan 100 koneksi, dan tiap waktu 5 detik, hanya bisa<br />
15 koneksi. Bila suatu IP client melanggar batasan, akan dimasukkan kedalam table<br />
abusive_hosts yang akan di block imcoming paket dari IP tersebut dan di flush koneksinya<br />
dari table state.</p>
<p>tapi setiap satu jam, saya menjalankan script dengan cron untuk mendelete IP yang telah<br />
berumur 1 jam dari table abusive_hosts, dengan ini bila terjadi ketidaksengajaan<br />
dari user valid, maka dengan menunggu paling lama 2 jam, IP nya bisa melakukan koneksi lagi.</p>
<p>4. reverse telnet<br />
serangan yang sangat terkenal, untuk mencegah serangan ini, maka webserver dirancang<br />
hanya bisa menerima koneksi dari luar dan TIDAK BISA MEMULAI koneksi ke luar, KECUALI<br />
menuju IP yang telah di definisikan dalam macro $ip_web_safe.</p>
<p>PENJELASAN BARIS CONFIGURASI<br />
Saya menggunakan macro untuk setting diatas, sehingga diharapkan akan mudah untuk<br />
di aplikasikan pada firewall OpenBSD dengan tinggal mengganti variable di macro tersebut.</p>
<p><pre class="brush: plain; wrap-lines: false;">
ext_if=&quot;ste0&quot;
int_if=&quot;vr0&quot;
web_if=&quot;ste1&quot;
</pre><br />
ini adalah interface yang digunakan pada firewall dengan IP yang digunakan</p>
<p>vr0=192.168.01<br />
ste1=10.0.0.1<br />
ste0=IP_Publik situs</p>
<p>webserver mempunyai IP 10.0.0.2, dan setiap akses ke port 80 ke IP_Publik akan kita redirect ke 10.0.0.2 port 80<br />
LAN dengan IP 192.168.0.0/24 kecuali 192.168.0.1</p>
<p><pre class="brush: plain; wrap-lines: false;">
icmp_types=&quot;echoreq&quot;

tcp_port=&quot;{ 5000 2028 ftp smtp ftp-data pop3 auth nntp ntp domain 995 587 465 }&quot;
udp_port=&quot;{ domain }&quot;
</pre><br />
icmp_types ini adalah type icmp yang boleh masuk bila protokol icmp di aktifkan. Saat<br />
ini saya tidak mengaktifkannya (diberi tanda komentar #)</p>
<p>UDP dan TCP port yang boleh keluar masuk secara umum</p>
<p><pre class="brush: plain; wrap-lines: false;">
ip_web_server=&quot;10.0.0.2&quot;
ip_web_safe=&quot;{ xxx.xxx.xxx.xxx xxx.xxx.xxx.xx xxx.xx.xxx.xxx }&quot;
ip_allow_ssh=&quot;xxx.xx.xxx.xxx&quot;
#ip_public_admin=&quot;&quot;
ip_lan_admin=&quot;192.168.0.2&quot;
ip_dns_server=&quot;{ xxx.xxx.x.xx xxx.xxx.x.xxx }&quot;
localnet=&quot;vr0:network&quot;
cvs_ca=&quot;xxx.xxx.xx.xx&quot;
</pre><br />
ini adalah makro IP. IP webserver 10.0.0.2<br />
ip_web_safe adalah IP, yang webserver, bisa memulai koneksi, untuk terhubung kepadanya. selain IP ini,<br />
webserver tidak bisa melakukan koneksi ke internet dan hanya menerima koneksi.</p>
<p>ip_allow_ssh adalah IP publik internet yang bisa ssh ke webserver. Ini harus sangat dibatasi<br />
sehingga tidak semua IP bisa ssh. ssh ini diredirect ke webserver, bukan ke firewall.</p>
<p>ip_public_admin adalah IP publik yang admin bisa gunakan untuk ssh ke firewall,<br />
tapi kita nonaktifkan saja, dan tidak diaktifkan kecuali sangat terpaksa. Sebagai admin,<br />
kita harusnya login dari LAN saja.</p>
<p>ip_lan_admin adalah IP LAN yang bisa ssh ke firewall dan server</p>
<p><pre class="brush: plain; wrap-lines: false;">
set loginterface $ext_if
set skip on lo0
</pre></p>
<p>ini adalah option yang digunakan pada pf<br />
loginterface adalah interface yang kita melakukan log pada tiap data yang<br />
keluar masuk disitu</p>
<p>skip on lo0 berarti pf tidak memfilter interface local yaitu lo0</p>
<p><pre class="brush: plain; wrap-lines: false;">
match out on $ext_if inet from !$ext_if to any nat-to $ext_if:0
</pre></p>
<p>ini berarti bahwa setiap paket yang berasal dari IP localnet dan IP<br />
webserver, bila ia akan melakukan koneksi keluar, maka IP tersebut<br />
di NAT dengan IP Publik gateway </p>
<p>tanda !$ext_if berarti selain IP publik gateway yaitu IP localnet<br />
dan IP webserver.</p>
<p>tanda 0 pada $ext_if:0, berarti hanya ke IP utama di NAT kan, jangan<br />
ke IP alias pada interface Publik Gateway.</p>
<p>catatan:<br />
sebenarnya disini, tampaknya boleh menambahkan scrub (sanitasi paket)<br />
yaitu dengan cara</p>
<p><pre class="brush: plain; wrap-lines: false;">
match in all scrub (no-df)
</pre><br />
atau<br />
<pre class="brush: plain; wrap-lines: false;">
match in all scrub (no-df max-mss 1440)
</pre></p>
<p>namun saya pribadi tidak menambahkannya</p>
<p><pre class="brush: plain; wrap-lines: false;">
altq on $ext_if cbq bandwidth 2Mb queue { std, https, ssh, http } 

queue std bandwidth 20% cbq(default)
queue https bandwidth 10% cbq(borrow)
queue ssh bandwidth 25% { ssh_login, ssh_bulk }
	queue ssh_login bandwidth 25% priority 4 cbq(borrow ecn)
	queue ssh_bulk bandwidth 75% cbq(borrow ecn)
queue http bandwidth 45% priority 3 cbq(borrow red)
</pre></p>
<p>Iya, ini adalah bandwith manajemen, yang mengatur pemakaian bandwith.<br />
disini saya sampaikan bahwa pembatasan bandwith itu adalah saat gateway<br />
kita mengirim paket keluar (out), adapun bila paket telah tiba di interface<br />
gateway, maka pembatasan sudah terlambat&#8230; karena paket tersebut telah<br />
memakan bandwith yang menyampaikan ia ke interface kita. Saya, bila masih<br />
ada kesempatan, akan menulis secara spesial masalah bandwith ini. Di sini<br />
saya hanya menjelaskan maksud konfigurasi saja.</p>
<p>konfigurasi diatas bertujuan:<br />
1. bandwith total yang ada di interface $ext_if 2 Mega bit<br />
2. koneksi standar akan dapat 20% dari 2 Mega bit, yaitu 400 Kilo bit<br />
3. untuk koneksi ke port 22 dapat spesial bandwith 25%, yautu 500 Kilo bit<br />
4. untuk koneksi ke port 80 di webserver dapat spesial bandwith 45%,<br />
yaitu 900 Kilo bit</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/275/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=275&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/04/28/openbsd-pf-sebagai-firewall-oleh-muhammad-muntaza-bin-hatta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Penambahan rc.d pada OpenBSD 4.9</title>
		<link>http://muntaza.wordpress.com/2011/04/28/penambahan-rc-d-pada-openbsd-4-9/</link>
		<comments>http://muntaza.wordpress.com/2011/04/28/penambahan-rc-d-pada-openbsd-4-9/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 08:27:33 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=269</guid>
		<description><![CDATA[Bismillah, Pada rilis OpenBSD 4.9, ada penambahan direktori rc.d, yaitu direktori tempat script program server yang diinstall dari paket atau port. sebelumnya, apabila kita menginstall suatu paket server, misalnya squid, kita harus menulis script untuk menjalankan squid ini di rc.local agar tiap booting, squid jalan. contohnya sebagai berikut: /etc/rc/local # Add your local startup actions [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=269&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah, </p>
<p>Pada rilis OpenBSD 4.9, ada penambahan direktori rc.d, yaitu direktori tempat script program server yang diinstall dari paket atau port. sebelumnya, apabila kita menginstall suatu paket server, misalnya squid, kita harus menulis script untuk menjalankan squid ini di rc.local agar tiap booting, squid jalan. contohnya sebagai berikut:</p>
<p>/etc/rc/local<br />
<code></p>
<p># Add your local startup actions here.<br />
echo -n ' squid'; /usr/local/sbin/squid</p>
<p></code></p>
<p>pada contoh diatas, kita menjalankan squid setiap reboot (booting ulang). Setiap ada penambahan paket server, misalnya postgresql, kita perlu menulis script untuk mengaktifkannya di /etc/rc.local</p>
<p>Pada rilis 4.9 ini, ada konsep baru tentang paket server ini, dengan direktori rc.d di /etc. sebuah paket akan datang dengan script yang akan mengisi /etc/rc.d. misalnya kita menginstall squid, akan ada script /etc/rc.d/squid, untuk menjalankan squid (tentu seletah membuat dir cache) kita ketik:</p>
<p><code><br />
/etc/rc.d/squid start<br />
</code></p>
<p>untuk menstop</p>
<p><code><br />
/etc/rc.d/squid stop<br />
</code></p>
<p>untuk reload</p>
<p><code><br />
/etc/rc.d/squid reload<br />
</code></p>
<p>begitu juga misalnya kita menginstall postgresql, maka akan ada script /etc/rc.d/postgresql dan seterusnya.</p>
<p>Begitu paket terinstall, tidak akan start tiap booting ulang sebelum ditambah ke variable rc_scripts di /etc/rc.conf</p>
<p>contoh:</p>
<p>/etc/rc.conf<br />
<code><br />
rc_scripts="dbus_daemon cupsd"<br />
</code></p>
<p>maka saat booting ulang, akan dieksekusi perintah<br />
/etc/rc.d/cupsd start<br />
/etc/rc.d/dbus_daemon start</p>
<p>untuk menjalankan paket server cupsd dan dbus_daemon</p>
<p>sehingga paket squid dan postgresql yang misalnya kita install tadi tidak termasuk yang di jalankan saat reboot. Untuk menjalankan, kita hanya perlu mengedit rc.conf pada variable rc_scripts</p>
<p>/etc/rc.conf<br />
<code><br />
rc_scripts="dbus_daemon cupsd postgresql squid"<br />
</code></p>
<p>ini adalah sebuah kelebihan openbsd, dalam arti tidak akan ada paket yang start automatis tanpa sepengetahuan admin.</p>
<p>Paket server dijalankan dengan berurutan pada saat booting, dan pada saat shutdown, di stop dengan urutan dari belakang. Jadi pada susunan diatas, kita menjalankan postgresql lalu squid, sedang saat shutdown, squid lebih dulu di stop baru postgresql.</p>
<p>Akhir kata Bagi admin yang tidak ingin menggunakan rc.d, tetap tersedia rc.local untuk ditulis sendiri oleh admin yang bersangkutan sehingga seharusnya admin selalu mengerti apa yang ia perbuat.</p>
<p>Walhamdulillah</p>
<p>Muhammad Muntaza bin Hatta</p>
<p>catatan: Saya sangat ingin tinggal di kota Banjarbaru. Semoga Allah Subhanahu Wa Ta’ala memudahkan saya untuk tinggal di Kota Banjarbaru.</p>
<p>sumber:<br />
diakses-tanggal-2011-04-28   </p>
<p>http://www.openbsd.org/cgi-bin/man.cgi?query=rc.conf&#038;apropos=0&#038;sektion=0&#038;manpath=OpenBSD+Current&#038;arch=i386&#038;format=html</p>
<p>diakses-tanggal-2011-04-28   </p>
<p>http://www.openbsd.org/cgi-bin/man.cgi?query=rc.d&#038;apropos=0&#038;sektion=8&#038;manpath=OpenBSD+Current&#038;arch=i386&#038;format=html</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/269/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/269/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/269/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=269&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/04/28/penambahan-rc-d-pada-openbsd-4-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>Membatasi kecepatan download pada wget</title>
		<link>http://muntaza.wordpress.com/2011/04/28/membatasi-kecepatan-download-pada-wget/</link>
		<comments>http://muntaza.wordpress.com/2011/04/28/membatasi-kecepatan-download-pada-wget/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 07:19:35 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=256</guid>
		<description><![CDATA[bismillah, pada saat mendownload, bila kita ingin membatasi kecepatan pada level tertentu, gunakan option &#8211;limit-rate=xy. limit rate ini, nilai x adalah angka sedangankan y adalah k dan m (k adalah kiloBytes dan m adalah megaBytes). sebuah contoh: wget -c --limit-rate=20k http://localhost/file.txt ini akan mendownload file.txt dengan kecepatan 20 kiloBytes per second (kBps) cara ini sangat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=256&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>bismillah,</p>
<p>pada saat mendownload, bila kita ingin membatasi kecepatan pada level tertentu, gunakan option &#8211;limit-rate=xy. limit rate ini, nilai x adalah angka sedangankan y adalah k dan m (k adalah kiloBytes dan m adalah megaBytes).</p>
<p>sebuah contoh:<br />
<code>wget -c --limit-rate=20k http://localhost/file.txt</code></p>
<p>ini akan mendownload file.txt dengan kecepatan 20 kiloBytes per second (kBps)</p>
<p>cara ini sangat berguna bagi admin yang perlu mendownload paket untuk server tanpa menggangu aktifitas user yang sedang mengakses server tersebut, karena bila wget tidak dibatasi, ia akan memakan semua bandwith yang ada.</p>
<p>walhamdulillah.</p>
<p>catatan: Saya sangat ingin tinggal di kota Banjarbaru. Semoga Allah Subhanahu Wa Ta’ala  memudahkan saya untuk tinggal di Kota Banjarbaru.</p>
<p>sumber:<br />
<code>$man wget</code></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/256/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=256&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/04/28/membatasi-kecepatan-download-pada-wget/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
		<item>
		<title>LILO dan GRUB</title>
		<link>http://muntaza.wordpress.com/2011/03/07/lilo-dan-grub/</link>
		<comments>http://muntaza.wordpress.com/2011/03/07/lilo-dan-grub/#comments</comments>
		<pubDate>Mon, 07 Mar 2011 03:03:24 +0000</pubDate>
		<dc:creator>muntaza</dc:creator>
				<category><![CDATA[kisah muhammad muntaza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[opensolaris]]></category>

		<guid isPermaLink="false">http://muntaza.wordpress.com/?p=251</guid>
		<description><![CDATA[Bismillah, saat ini saya berpindah dari lilo ke grub karena saya menginstall opensolaris 2009.06 sehingga opensolaris tadi meng overwrite lilo saya di mbr. ini isi /etc/lilo.conf saya pada awalnya. diedit untuk penyesuaian dan agar ringkas partisi /boot saya berada di /dev/sda8 dan partisi / aka root di /dev/sda5 oleh grub /dev/sda8 = (hd0,7) dan /dev/sda5 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=251&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bismillah,</p>
<p>saat ini saya berpindah dari lilo ke grub karena saya menginstall opensolaris 2009.06 sehingga opensolaris tadi meng overwrite lilo saya di mbr. ini isi /etc/lilo.conf saya pada awalnya.</p>
<p>diedit untuk penyesuaian dan agar ringkas</p>
<p><pre class="brush: plain;">
bash-4.1$ cat /etc/lilo.conf | grep -v &quot;^#&quot;
boot = /dev/sda

prompt
timeout = 300
lba32
vga = normal

other = /dev/sda2
label = Windows
table = /dev/sda

image = /boot/vmlinuz
initrd = /boot/initrd_asli.gz
root = /dev/sda5
label = Linux

other = /dev/sda1
label = OpenBSD
table = /dev/sda


</pre></p>
<p>partisi /boot saya berada di /dev/sda8 dan partisi / aka root di /dev/sda5<br />
oleh grub /dev/sda8 = (hd0,7) dan /dev/sda5 = (hd0,4)</p>
<p>hd0 berarti primary master<br />
hd1 berarti secondary master<br />
hd2 berarti primary slave<br />
hd3 berarti secondary slave</p>
<p>partisi diawali dengan 0, hingga hd0,0 adalah partisi pertama pada primary master.</p>
<p>jadi partisi ke-5 pada primary master adalah hd0,4.</p>
<p>Saya akan tampilkan dari menu.lst grub di opensolaris sebagai berikut:<br />
<pre class="brush: plain;">
splashimage /boot/grub/splash.xpm.gz
background 215ECA
timeout 30
default 0
#---------- ADDED BY BOOTADM - DO NOT EDIT ----------
title OpenSolaris 2009.06
findroot (pool_rpool,2,a)
bootfs rpool/ROOT/opensolaris
splashimage /boot/solaris.xpm
foreground d25f00
background 115d93
kernel$ /platform/i86pc/kernel/$ISADIR/unix -B $ZFS-BOOTFS,console=graphics
module$ /platform/i86pc/$ISADIR/boot_archive
#---------------------END BOOTADM--------------------

# Unknown partition of type 39 found on /dev/rdsk/c8t0d0p0 partition: 1
# It maps to the GRUB device: (hd0,0) .

title Windows
rootnoverify (hd0,1)
chainloader +1

#ditambahkan oleh muntaza
#mulai-------
title Linux
root (hd0,4)
kernel (hd0,7)/vmlinuz
initrd (hd0,7)/initrd_asli.gz

title OpenBSD
rootnoverify (hd0,0)
chainloader +1
#selesai-----

# Unknown partition of type 5 found on /dev/rdsk/c8t0d0p0 partition: 4
# It maps to the GRUB device: (hd0,3) .
</pre></p>
<p>Dengan GRUB, tidak perlu menjalankan &#8220;lilo&#8221; bila pergantian kernel, tapi partisi /boot linux menggunakan ext3, belum bisa ext4. Mungkin di grub2 sudah bisa ext4.</p>
<p>Walhamdulillah</p>
<p>catatan: Saya sangat ingin tinggal di kota Banjarbaru. Semoga Allah Tabaraka Wa Ta’ala memudahkan saya untuk tinggal di Kota Banjarbaru.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muntaza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muntaza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muntaza.wordpress.com/251/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muntaza.wordpress.com&amp;blog=2331569&amp;post=251&amp;subd=muntaza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muntaza.wordpress.com/2011/03/07/lilo-dan-grub/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e10b07afd1cf66e04fc1becace7b9eb?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muntaza</media:title>
		</media:content>
	</item>
	</channel>
</rss>
