<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NitrouZ Daily Blog - Another Resurrected Blog &#187; Networking</title>
	<atom:link href="http://xtremenitro.org/category/networking/feed" rel="self" type="application/rss+xml" />
	<link>http://xtremenitro.org</link>
	<description></description>
	<lastBuildDate>Wed, 18 Aug 2010 09:16:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Prevent bruteforcing on Mikrotik Router Board</title>
		<link>http://xtremenitro.org/2010/06/21/prevent-bruteforcing-on-mikrotik-router-board.html</link>
		<comments>http://xtremenitro.org/2010/06/21/prevent-bruteforcing-on-mikrotik-router-board.html#comments</comments>
		<pubDate>Mon, 21 Jun 2010 01:02:55 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[brute force mikrotik]]></category>
		<category><![CDATA[bruteforcing mikrotik]]></category>
		<category><![CDATA[ddos mikrotik]]></category>
		<category><![CDATA[hack mikrotik]]></category>
		<category><![CDATA[mikrotik]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1759</guid>
		<description><![CDATA[Shit happens, akhir-akhir ini sering sekali terjadi serangan bruteforce terhadap routerboard saya. Setelah saya buka terminal, dan setiap saat juga terjadi hal seperti ini. Sebel deh (halah bahasanya) Well, berikut screenshot bruteforcing yang saya dapat : Untuk menangkal serangan brute force di atas, saya mencoba untuk memasukkan beberapa rules firewall simple yang saya dapatkan di [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: line-through;">Shit happens</span>, akhir-akhir ini sering sekali terjadi serangan bruteforce terhadap routerboard saya. Setelah saya buka terminal, dan setiap saat juga terjadi hal seperti ini. Sebel deh <span style="text-decoration: line-through;">(halah bahasanya)</span> Well, berikut screenshot bruteforcing yang saya dapat :</p>
<div id="attachment_1760" class="wp-caption aligncenter" style="width: 459px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/bruteforce.jpg" rel="thumbnail"><img class="size-large wp-image-1760" title="Brute Force" src="http://xtremenitro.org/wp-content/uploads/2010/06/bruteforce-449x366.jpg" alt="Brute Force" width="449" height="366" /></a><p class="wp-caption-text">Brute Force</p></div>
<p>Untuk menangkal serangan brute force di atas, saya mencoba untuk memasukkan beberapa rules firewall simple yang saya dapatkan di <a href="http://anonym.to/http://www.forummikrotik.com/firewall/11755-simple-firewall-ampuh.html" target="_blank">forum mikrotik</a>. Berikut saya tulis ulang rules nya dengan sedikit penjelasan :</p>
<pre>/ip firewall filter
add chain=forward in-interface=pppoe-speedy out-interface=CLIENT dst-address=10.10.10.0/27 action=accept comment="Allow all Internet access to CLIENT"
add chain=input in-interface=pppoe-speedy protocol=tcp dst-port=8291 action=accept comment="Allow Remote WinBOX from Public"
add chain=input in-interface=pppoe-speedy protocol=udp src-port=53 action=accept comment="Allow DNS Traffic"
add chain=input in-interface=pppoe-speedy protocol=icmp action=accept comment="Allow Ping Traceroute Traffic"
add chain=input in-interface=pppoe-speedy connection-state=new action=add-src-to-address-list address-list=block address-list-timeout=30m comment="Log denied IP"
add chain=input in-interface=pppoe-speedy action=drop comment="DROP all access" disabled=no</pre>
<p>pppoe-speedy: Interface out ke publik<br />
client: Interface out ke client<br />
IP range: 10.10.10.0/27</p>
<p>Setelah apply rules di atas dalam router board, berikut ini hasilnya <img src='http://xtremenitro.org/smilies/yahoo_sunglas.gif' alt='&#66;&#45;&#41;' class='wp-smiley' width='18' height='18' title='&#66;&#45;&#41;' /></p>
<div id="attachment_1763" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/new_filter_rules.jpg" rel="thumbnail"><img class="size-large wp-image-1763" title="Block port" src="http://xtremenitro.org/wp-content/uploads/2010/06/new_filter_rules-450x302.jpg" alt="Block port" width="450" height="302" /></a><p class="wp-caption-text">Block port</p></div>
<div id="attachment_1764" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/address_list.jpg" rel="thumbnail"><img class="size-large wp-image-1764" title="Address List" src="http://xtremenitro.org/wp-content/uploads/2010/06/address_list-450x302.jpg" alt="Address List" width="450" height="302" /></a><p class="wp-caption-text">Address List</p></div>
<p>Posisi routerboard saya sebagai dial-out, dan modem dari ISP (Speedy) saya dalam posisi bridging. Jika posisi router Anda tidak seperti dalam tutorial ini, kemungkinan Anda tidak memerlukan tutorial ini, hehehe.. Sekian tutorial kali ini, semoga bermanfaat, dan terima kasih untuk Anda yang sudah membaca <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/18/2-isp-2-gateway-dalam-satu-router-mikrotik.html" title="2 ISP + 2 Gateway dalam satu Router Mikrotik">2 ISP + 2 Gateway dalam satu Router Mikrotik</a></li><li><a href="http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html" title="DynDNS Mikrotik Script">DynDNS Mikrotik Script</a></li><li><a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html" title="Mikrotik Script Maker [KotjokDjaja Team]">Mikrotik Script Maker [KotjokDjaja Team]</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/21/prevent-bruteforcing-on-mikrotik-router-board.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2 ISP + 2 Gateway dalam satu Router Mikrotik</title>
		<link>http://xtremenitro.org/2010/06/18/2-isp-2-gateway-dalam-satu-router-mikrotik.html</link>
		<comments>http://xtremenitro.org/2010/06/18/2-isp-2-gateway-dalam-satu-router-mikrotik.html#comments</comments>
		<pubDate>Fri, 18 Jun 2010 05:33:56 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[2 gateway mikrotik]]></category>
		<category><![CDATA[mikrotik]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1743</guid>
		<description><![CDATA[Beberapa minggu yang lalu, teman saya bertanya topologi yang baik untuk Warnet dan Game Center menggunakan 2 ISP dan 2 Gateway dalam 1 Router. Dalam kasus ini, saya menggunakan Router Board RB750 untuk melakukan pemisahan 2 Gateway. Alasan menggunakan 2 G/w adalah supaya saat user lain melakukan download dan browsing, kegiatan game tidak terganggu dengan [...]]]></description>
			<content:encoded><![CDATA[<p>Beberapa minggu yang lalu, teman saya bertanya topologi yang baik untuk Warnet dan Game Center menggunakan 2 ISP dan 2 Gateway dalam 1 Router. Dalam kasus ini, saya menggunakan Router Board RB750 untuk melakukan pemisahan 2 Gateway. Alasan menggunakan 2 G/w adalah supaya saat user lain melakukan download dan browsing, kegiatan game tidak terganggu dengan adanya pemisahan line browsing dan game <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<p>Topologinya kira-kira seperti ini :</p>
<pre>    ISP GAME
(172.21.138.1/30)
       |       (172.21.138.2/30)
       |------------- RB ---------- CLIENT (192.168.69.0/24)
       |       (172.22.138.2/30)
(172.22.138.1/30)
  ISP BROWSING
</pre>
<p>ISP Game menggunakan eth0 (172.21.138.1/30), ISP Browsing menggunakan eth1(172.22.138.1/30) dan CLIENT (192.168.69.0/24) menggunakan eth3. Dan untuk default gatewaynya, kita tentukan untuk ISP Game. Kenapa ? Karena port untuk game sangat bervariasi dan kemungkinan besar kita akan repot ke depannya kalau harus listing listen port pada game-game yang berbeda, jadi untuk memudahkan, kita buat default gateway ke ISP Game.</p>
<p>Sekarang kita setting untuk IP Route terlebih dahulu, kira-kira seperti di bawah ini :</p>
<pre dir="ltr">/ip route
add dst-address=0.0.0.0/0 gateway=172.21.138.2 comment="Default Gateway"
add dst-address=0.0.0.0/0 gateway=172.21.138.2 routing-mark="Jalur ISP Game"
add dst-address=0.0.0.0/0 gateway=172.22.138.2 routing-mark="Jalur ISP Browsing"
</pre>
<p>Kemudian kita Setting Rule di mangle supaya masing-masing dari koneksi kita bisa di akses dari luar</p>
<pre dir="ltr">/ip firewall mangle
add chain=input connection-state=new in-interface="eth0" dst-address-type="!local" action=mark-connection new-connection-mark="gateway-game-conn"
add chain=input connection-state=new in-interface="eth1" dst-address-type="!local" action=mark-connection new-connection-mark="gateway-browsing-conn"
add chain=output connection-mark="gateway-game-conn" action=mark-routing routing-mark="jalur-game"
add chain=output connection-mark="gateway-browsing-conn" action=mark-routing routing-mark="jalur-browsing"
</pre>
<p>Konfigurasi Forward rules pada bagian NAT</p>
<pre dir="ltr">/ip firewall nat
add chain=dstnat protocol=tcp dst-port=!21,80,443,5050 in-interface=eth0 action=dst-nat to-addresses=192.168.69.0/24 to-ports=!21,80,443,5050
add chain=dstnat protocol=tcp dst-port=21,80,443,5050 in-interface=eth1 action=dst-nat to-addresses=192.168.69.0/24 to-ports=21,80,443,5050
</pre>
<p>Selesai! <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> Silakan di koreksi kalau ada kesalahan di penulisan format di atas <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> Terima kasih dan selamat mencoba <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/21/prevent-bruteforcing-on-mikrotik-router-board.html" title="Prevent bruteforcing on Mikrotik Router Board">Prevent bruteforcing on Mikrotik Router Board</a></li><li><a href="http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html" title="DynDNS Mikrotik Script">DynDNS Mikrotik Script</a></li><li><a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html" title="Mikrotik Script Maker [KotjokDjaja Team]">Mikrotik Script Maker [KotjokDjaja Team]</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/18/2-isp-2-gateway-dalam-satu-router-mikrotik.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Prototype] BNet Dota menggunakan IP Dynamic &#8211; MIKROTIK</title>
		<link>http://xtremenitro.org/2010/06/16/prototype-bnet-dota-menggunakan-ip-dynamic-mikrotik.html</link>
		<comments>http://xtremenitro.org/2010/06/16/prototype-bnet-dota-menggunakan-ip-dynamic-mikrotik.html#comments</comments>
		<pubDate>Wed, 16 Jun 2010 06:20:58 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[dota dynamic ip]]></category>
		<category><![CDATA[dynamic ip bnet server]]></category>
		<category><![CDATA[dynamic ip dota server]]></category>
		<category><![CDATA[mikrotik dota]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1733</guid>
		<description><![CDATA[Tadi pagi sempat kontak-kontak dengan om LucuBRB mengenai fitur baru di Mikrotik v3.x yang kemungkinan akan di release secepatnya Ok tanpa basa basi lagi langsung aja yah, sebenarnya fitur create BNet Dota menggunakan mikrotik sudah bisa di dapat dalam software Mikrotik Script Maker v1 yang bisa di unduh di sini. Namun, ada satu kendala lagi [...]]]></description>
			<content:encoded><![CDATA[<p>Tadi pagi sempat kontak-kontak dengan om <strong>LucuBRB</strong> mengenai fitur baru di Mikrotik v3.x yang kemungkinan akan di release secepatnya <img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' /> Ok tanpa basa basi lagi langsung aja yah, sebenarnya fitur create BNet Dota menggunakan mikrotik sudah bisa di dapat dalam software <a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html" target="_self"><strong>Mikrotik Script Maker v1</strong></a> yang bisa di unduh <a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html" target="_self"><strong>di sini</strong></a>. Namun, ada satu kendala lagi yang dalam mitos-nya, server Bnet haruslah menggunakan IP statis. Semoga anggapan mitos tersebut salah besar, AMIN!</p>
<p>Setelah melakukan create script DOTA menggunakan tools MSM (Mikotik Script Maker) di v1 di atas, sebagai contoh, berikut ini contoh script hasil generate dari MSM.</p>
<pre>{
:local ipnya
:set ipnya "192.168.79."
:local iprouternya
:set iprouternya 1
:local publicnya
:set publicnya "127.0.0.1"
:local portnya
:set portnya 6112
:local startipnya
:set startipnya 1
:local endipnya
:set endipnya 14
:for i from=$startipnya to=$endipnya do={
	/ip firewall nat add chain=srcnat src-address=($ipnya . "0/28") dst-address=($ipnya . $i) protocol=tcp dst-port=($portnya) action=src-nat to-addresses=($ipnya . $iprouternya) to-ports=0-65535 comment="$portnya"
	/ip firewall nat add chain=dstnat dst-address=($publicnya) protocol=tcp dst-port=($portnya) action=dst-nat to-addresses=($ipnya . $i) to-ports=$portnya comment="IP Public Dota"
:set portnya ($portnya + 1)}
}
</pre>
<p><a name="ip_public_dota"></a>Paste script di atas ke terminal RB Anda, kemudian lihatlah <strong>/ip firewall nat</strong></p>
<div id="attachment_1736" class="wp-caption aligncenter" style="width: 459px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/winbox.jpg" rel="thumbnail"><img class="size-large wp-image-1736" title="Winbox" src="http://xtremenitro.org/wp-content/uploads/2010/06/winbox-449x193.jpg" alt="Winbox" width="449" height="193" /></a><p class="wp-caption-text">Winbox</p></div>
<div id="attachment_1737" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/script_proto_dota_bnet.jpg" rel="thumbnail"><img class="size-large wp-image-1737" title="Script BNet Dota" src="http://xtremenitro.org/wp-content/uploads/2010/06/script_proto_dota_bnet-450x268.jpg" alt="Script BNet Dota" width="450" height="268" /></a><p class="wp-caption-text">Script BNet Dota</p></div>
<p>Mungkin beberapa dari Anda bertanya kenapa IP Public di atas saya set terlebih dahulu 127.0.0.1 ? Iya, karena hanya untuk inisialisasi saja <img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' /> Bisa diganti apa pun, asalkan format-nya <strong>ip.ad.dr.es</strong>, kemudian setelah semua dasar-dasar script BNet dota di atas sudah masuk ke dalam rules Anda, sekarang saatnya membuat script untuk update IP Publicnya <img src='http://xtremenitro.org/smilies/yahoo_sunglas.gif' alt='&#66;&#45;&#41;' class='wp-smiley' width='18' height='18' title='&#66;&#45;&#41;' /></p>
<p>Sebelum masuk ke Scripts, requirements yang dibutuhkan untuk melakukan tutorial ini adalah posisi RB atau Router mikrotik Anda sebagai dial ke ISP Anda (saya menggunakan speedy). Selanjutnya, masuk ke bagian <strong>System | Scripts</strong> pada Winbox Anda, kemudian tambahkan new scripts :</p>
<div id="attachment_1738" class="wp-caption aligncenter" style="width: 408px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/add_script.jpg" rel="thumbnail"><img class="size-full wp-image-1738" title="Add Script" src="http://xtremenitro.org/wp-content/uploads/2010/06/add_script.jpg" alt="Add Script" width="398" height="357" /></a><p class="wp-caption-text">Add Script</p></div>
<p>Kemudian akan muncul window seperti di bawah ini :</p>
<div id="attachment_1739" class="wp-caption aligncenter" style="width: 399px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/new_script.jpg" rel="thumbnail"><img class="size-full wp-image-1739" title="dotaScript" src="http://xtremenitro.org/wp-content/uploads/2010/06/new_script.jpg" alt="dotaScript" width="389" height="438" /></a><p class="wp-caption-text">dotaScript</p></div>
<p>Beri nama sesuai keinginan Anda, pada contoh kali ini, saya memberikan nama script ini adalah <strong>dotaScript</strong>.</p>
<p>Paste script di bawah ini, pada bagian text area Source pada window di atas :</p>
<pre>:local addr [/ip address get [/ip address find interface=pppoe-speedy] address]
/ip firewall nat set [/ip firewall nat find comment="IP Public Dota"] dst-address=[<img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' />ick $addr 0 ([:len $addr]-3)]
</pre>
<p>Pada baris pertama, ganti dengan nama pppoe dial Anda, dalam contoh tutorial ini, nama dial pppoe saya adalah <strong>pppoe-speedy</strong>. Kemudian fungsi baris kedua adalah untuk mencari baris mana yang IP nya akan diganti dengan bermodalkan <span style="text-decoration: line-through;">(halah bahasanya)</span> comment yang sudah di inisialisasi <a href="#ip_public_dota"><strong>sebelumnya</strong></a>. Setelah itu, klik OK.</p>
<p>Langkah kedua, adalah membuat system scheduler dengan cara masuk ke <strong>System | Scheduler</strong>, klik tombol <strong>add</strong>, dan lihat contoh gambar di bawah ini :</p>
<div id="attachment_1740" class="wp-caption aligncenter" style="width: 288px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/dotaSchedule.jpg" rel="thumbnail"><img class="size-large wp-image-1740" title="dotaSchedule" src="http://xtremenitro.org/wp-content/uploads/2010/06/dotaSchedule-278x450.jpg" alt="dotaSchedule" width="278" height="450" /></a><p class="wp-caption-text">dotaSchedule</p></div>
<p>Pada bagian start date dan start time, cocokan dengan time pada mikrotik Anda. Isi terserah dengan kemauan Anda, intinya, schedule ini akan di jalankan pada jam dan waktu kapan. Kemudian pada bagian interval, saya memasukkan angka 10 pada baris kedua, yang artinya tiap 10 menit, schedule ini akan dijalankan <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<p>10 Menit berikutnya, mari kita lihat apakah script dan schedule nya berjalan dengan benar <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<div id="attachment_1741" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/match.jpg" rel="thumbnail"><img class="size-large wp-image-1741" title="Match!" src="http://xtremenitro.org/wp-content/uploads/2010/06/match-450x191.jpg" alt="Match!" width="450" height="191" /></a><p class="wp-caption-text">Match!</p></div>
<p>Voila!</p>
<p><strong>Greetz :</strong></p>
<p>[+] Mikrotik Forum<br />
[+] Antihackerlink<br />
[+] Kocok Jaya Team<br />
[+] ISN Forum #183 Kaskus<br />
[+] TKP Crew<br />
[+] lirva32, LucuBRB, movzx, reges, dllsb yg ga cukup kalo disebut di sini, hehe<br />
[+] and YOU!</p>
<p>Sssst:</p>
<p>Kemungkinan prototype ini bakalan di release pada MSM versi berikutnya, beserta <strong><a href="http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html" target="_self">DynDNS Mikrotik script</a></strong> yang pernah saya posting sebelumnya <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 2189px; width: 1px; height: 1px; overflow: hidden;">:local addr [/ip address get [/ip address find interface=pppoe-speedy] address]<br />
/ip firewall nat set [/ip firewall nat find comment="IP Public Dota"] dst-address=[<img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' />ick $addr 0 ([:len $addr]-3)]</div>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/16/prototype-bnet-dota-menggunakan-ip-dynamic-mikrotik.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik Bandwidth Tester for Windows</title>
		<link>http://xtremenitro.org/2010/06/15/mikrotik-bandwidth-tester-for-windows.html</link>
		<comments>http://xtremenitro.org/2010/06/15/mikrotik-bandwidth-tester-for-windows.html#comments</comments>
		<pubDate>Tue, 15 Jun 2010 06:47:22 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1724</guid>
		<description><![CDATA[Iseng ga ada kerjaan, dan lagi lirik-lirik foldernya LucuBRB, saya coba download file binary btest.exe dari Antihackerlink Mikrotik Private Repository. Setelah download, maka eksekusi file tersebut, dan tampilannya seperti di bawah ini : Di bagian address-nya, isi dengan IP Mikrotik Router, kemudian pilih protocolnya (TCP/UDP). Pilih apa yang ingin dilakukan testing para troughput-nya, apakah send [...]]]></description>
			<content:encoded><![CDATA[<p>Iseng ga ada kerjaan, dan lagi <em>lirik-lirik</em> foldernya <strong><a href="http://kocokjaya.com" target="_blank">LucuBRB</a></strong>, saya coba download file binary <a href="http://mikrotik.antihackerlink.or.id/btest.exe" target="_blank"><strong>btest.exe</strong></a> dari <strong><a href="http://mikrotik.antihackerlink.or.id" target="_blank">Antihackerlink Mikrotik Private Repository</a></strong>. Setelah download, maka eksekusi file tersebut, dan tampilannya seperti di bawah ini :</p>
<p style="text-align: left;">
<div id="attachment_1725" class="wp-caption aligncenter" style="width: 360px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/btest.exe.jpg" rel="thumbnail"><img class="size-full wp-image-1725" title="Bandwidth Tester" src="http://xtremenitro.org/wp-content/uploads/2010/06/btest.exe.jpg" alt="Bandwidth Tester" width="350" height="333" /></a><p class="wp-caption-text">Bandwidth Tester</p></div>
<p style="text-align: left;">Di bagian address-nya, isi dengan IP Mikrotik Router, kemudian pilih protocolnya (TCP/UDP). Pilih apa yang ingin dilakukan testing para <em>troughput</em>-nya, apakah <em>send </em>atau <em>receive </em>ataukah kedua-duanya dalam waktu yang bersamaan, dalam contoh di atas saya memilih both, artinya pengujian send/receive dilakukan secara bersamaan.</p>
<p style="text-align: left;">Jangan lupa masukkan username dan password untuk login ke mikrotik router Anda. Untuk melakukan pengujian besar troughput yang Anda dapatkan (dari router ke pc Anda), tinggal klik start jika semua konfigurasi di atas sudah benar. Dan hasilnya akan keluar seperti di bawah ini :</p>
<p style="text-align: left;">
<div id="attachment_1726" class="wp-caption aligncenter" style="width: 219px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/troughput.jpg" rel="thumbnail"><img class="size-full wp-image-1726" title="Troughput" src="http://xtremenitro.org/wp-content/uploads/2010/06/troughput.jpg" alt="Troughput" width="209" height="125" /></a><p class="wp-caption-text">Troughput</p></div>
<p>Dari hasil pengujian di atas, maka saya mendapatkan informasi, bahwa troughput yang saya dapatkan apabila saya melakukan pengiriman dan/atau penerimaan data secara bersamaan, maka kecepatan data yang saya dapatkan adalah <strong>25.6Mbps</strong> untuk transfer data dari Mikrotik ke PC saya, dan <strong>10.7 Mbps</strong> dari PC saya ke mikrotik.</p>
<p style="text-align: left;">Cukup sekian dan semoga bermanfaat <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/15/mikrotik-bandwidth-tester-for-windows.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DynDNS Mikrotik Script</title>
		<link>http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html</link>
		<comments>http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html#comments</comments>
		<pubDate>Mon, 14 Jun 2010 06:51:44 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[dyndns script]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[mikrotik dyndns script]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1718</guid>
		<description><![CDATA[Pada tutorial penggunaan Dynamic DNS sebelumnya, saya menggunakan binary ddclient yang dapat di unduh langsung. Namun, karena satu dan lain hal saya harus mengorbankan Linux BOX saya, sehingga setelah itu saya menggunakan fitur DynDNS client dari modem TP-Link. Nah, sejak kemarin (14/6) saya mengganti posisi modem menjadi bridged mode untuk sambungan mikrotik ke ISP. Tanpa [...]]]></description>
			<content:encoded><![CDATA[<p>Pada tutorial <a href="http://xtremenitro.org/2009/10/08/siapa-bilang-live-server-cuma-untuk-static-ip.html" target="_blank"><strong>penggunaan Dynamic DNS sebelumnya</strong></a>, saya menggunakan binary <em>ddclient</em> yang dapat di unduh langsung. Namun, karena satu dan lain hal saya harus mengorbankan Linux BOX saya, sehingga setelah itu saya menggunakan fitur DynDNS client dari modem TP-Link. Nah, sejak kemarin (14/6) saya mengganti posisi modem menjadi <em>bridged mode</em> untuk sambungan mikrotik ke ISP.</p>
<p>Tanpa panjang lebar, dikarenakan bridged mode itu lah, untuk fitur vNAT dan DDNS nya pasti amburadul. Berikut di bawah ini script asli dari wiki mikrotik yang saya tulis ulang dan saya sesuaikan dengan mikrotik saya (RB750 OS 3.30) :</p>
<pre>:local ddnsuser "dewanggaba"
:local ddnspass "anggaganteng"
:local theinterface "pppoe-speedy"
:local ddnshost "inmy.mine.nu"
:local ipddns [:resolve $ddnshost];
:local ipfresh [ /ip address get [/ip address find interface=$theinterface ] address ]
:if ([ :typeof $ipfresh ] = nil ) do={
 :log info ("DynDNS: No ip address on $theinterface .")
} else={
 :for i from=( [:len $ipfresh] - 1) to=0 do={
 :if ( [<img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' />ick $ipfresh $i] = "/") do={
 :set ipfresh [<img src='http://xtremenitro.org/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' />ick $ipfresh 0 $i];
 }
}

:if ($ipddns != $ipfresh) do={
 :log info ("DynDNS: IP-DynDNS = $ipddns")
 :log info ("DynDNS: IP-Fresh = $ipfresh")
 :log info "DynDNS: Update IP needed, Sending UPDATE...!"
 :local str "/nic/update?hostname=$ddnshost&amp;myip=$ipfresh&amp;wildcard=NOCHG&amp;mx=NOCHG&amp;backmx=NOCHG"
 /tool fetch address=members.dyndns.org src-path=$str mode=http user=$ddnsuser password=$ddnspass dst-path=("/DynDNS.".$ddnshost)
 <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#100;' class='wp-smiley' width='18' height='18' title='&#58;&#100;' />elay 1
 :local str [/file find name="DynDNS.$ddnshost"];
 /file remove $str
 :global ipddns $ipfresh
 :log info "DynDNS: IP alterado para $ipfresh!"
 } else={
 :log info "DynDNS: Nao Necessita Ser Alterado";
 }
}</pre>
<p>Untuk memasukkan script di atas, cukup login ke Winbox, kemudian ke /system/scripts :</p>
<div id="attachment_1719" class="wp-caption aligncenter" style="width: 343px"><a href="http://xtremenitro.org/wp-content/uploads/2010/06/ddns.jpg" rel="thumbnail"><img class="size-full wp-image-1719" title="Mikrotik DDNS Script" src="http://xtremenitro.org/wp-content/uploads/2010/06/ddns.jpg" alt="Mikrotik DDNS Script" width="333" height="438" /></a><p class="wp-caption-text">Mikrotik DDNS Script</p></div>
<p>Kemudian, supaya script ini berjalan secara continue untuk ke depannya, maka perlu ditambahkan schedule <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> Berikut script tinggal copas ke terminal <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<pre>/system scheduler add name=dynDns interval=00:01 on-event="/system  script run dynDNS\r\n"</pre>
<p>Voila! <img src='http://xtremenitro.org/smilies/yahoo_dance.gif' alt='&#92;&#58;&#68;&#47;' class='wp-smiley' width='26' height='18' title='&#92;&#58;&#68;&#47;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/21/prevent-bruteforcing-on-mikrotik-router-board.html" title="Prevent bruteforcing on Mikrotik Router Board">Prevent bruteforcing on Mikrotik Router Board</a></li><li><a href="http://xtremenitro.org/2010/06/18/2-isp-2-gateway-dalam-satu-router-mikrotik.html" title="2 ISP + 2 Gateway dalam satu Router Mikrotik">2 ISP + 2 Gateway dalam satu Router Mikrotik</a></li><li><a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html" title="Mikrotik Script Maker [KotjokDjaja Team]">Mikrotik Script Maker [KotjokDjaja Team]</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/14/dyndns-mikrotik-script.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Patching FancyIndex Module NginX</title>
		<link>http://xtremenitro.org/2010/02/01/patching-fancyindex-module-nginx.html</link>
		<comments>http://xtremenitro.org/2010/02/01/patching-fancyindex-module-nginx.html#comments</comments>
		<pubDate>Mon, 01 Feb 2010 06:04:35 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[*NIX]]></category>
		<category><![CDATA[Hosting]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1635</guid>
		<description><![CDATA[NginX sebenarnya sudah mempunyai module default untuk directory index, namun, ada module 3rd juga yang ditulis oleh Adrian Perez de Castro yang bikin directory index ini lebih menarik. Kalau dari dokumentasi yang ditulis oleh bang Adrian ini, kita juga bisa membuat desain template directory index sendiri. Demo : http://www.antituhan.com/dev/nginx-modules/ How to install module : ./configure [...]]]></description>
			<content:encoded><![CDATA[<p>NginX sebenarnya sudah mempunyai module default untuk <a href="http://anonym.to/?http://wiki.nginx.org/NginxModules#HTTP_Auto_Index" target="_blank">directory index</a>, namun, ada module 3rd juga yang ditulis oleh <strong><a href="http://anonym.to/?https://connectical.com/projects/ngx-fancyindex/wiki" target="_blank">Adrian Perez de Castro</a></strong> yang bikin directory index ini lebih menarik. Kalau dari dokumentasi yang ditulis oleh bang Adrian ini, kita juga bisa membuat desain template directory index sendiri.</p>
<p>Demo : <a href="http://www.antituhan.com/dev/nginx-modules/">http://www.antituhan.com/dev/nginx-modules/</a><br />
How to install module :</p>
<pre>./configure --add-module=../nginx-fancyindex-0.1_beta5</pre>
<p>Patch : <a href="http://www.antituhan.com/dev/nginx-modules/extra-patch-ngx_http_fancyindex_module.txt">http://www.antituhan.com/dev/nginx-modules/extra-patch-ngx_http_fancyindex_module.txt</a></p>
<pre>--- ../nginx-fancyindex-0.1_beta5/ngx_http_fancyindex_module.c.orig	2007-09-29 01:02:05.000000000 +0400
+++ ../nginx-fancyindex-0.1_beta5/ngx_http_fancyindex_module.c	2009-06-03 16:41:36.000000000 +0400
@@ -290,12 +290,12 @@
     ngx_http_fancyindex_entry_t *entry;

     off_t        length;
-    size_t       len, root, copy, allocated;
+    size_t       len, root, utf_len, allocated;
     u_char      *filename, *last, scale;
     ngx_tm_t     tm;
     ngx_array_t  entries;
     ngx_time_t  *tp;
-    ngx_uint_t   i;
+    ngx_uint_t   i, utf8;
     ngx_int_t    size;
     ngx_str_t    path;
     ngx_str_t    readme_path;
@@ -355,6 +355,15 @@
     filename = path.data;
     filename[path.len] = '/';

+    if (r-&gt;headers_out.charset.len == 5
+        &amp;&amp; ngx_strncasecmp(r-&gt;headers_out.charset.data, (u_char *) "utf-8", 5)
+           == 0)
+    {
+        utf8 = 1;
+    } else {
+        utf8 = 0;
+    }
+
     /* Read directory entries and their associated information. */
     for (;;<span style="color: #999999;">)</span> {
         ngx_set_errno(0);
@@ -425,8 +434,8 @@
         entry-&gt;dir     = ngx_de_is_dir(&amp;dir);
         entry-&gt;mtime   = ngx_de_mtime(&amp;dir);
         entry-&gt;size    = ngx_de_size(&amp;dir);
-        entry-&gt;utf_len = (r-&gt;utf8)
-            ?  ngx_utf_length(entry-&gt;name.data, entry-&gt;name.len)
+        entry-&gt;utf_len = utf8
+            ?  ngx_utf8_length(entry-&gt;name.data, entry-&gt;name.len)
             : len;
     }

@@ -563,12 +572,13 @@

         if (entry[i].name.len - len) {
             if (len &gt; NGX_HTTP_FANCYINDEX_NAME_LEN) {
-                copy = NGX_HTTP_FANCYINDEX_NAME_LEN - 3 + 1;
+                utf_len = NGX_HTTP_FANCYINDEX_NAME_LEN - 3 + 1;
             } else {
-                copy = NGX_HTTP_FANCYINDEX_NAME_LEN + 1;
+                utf_len = NGX_HTTP_FANCYINDEX_NAME_LEN + 1;
             }

-            b-&gt;last = ngx_utf_cpystrn(b-&gt;last, entry[i].name.data, copy);
+            b-&gt;last = ngx_utf8_cpystrn(b-&gt;last, entry[i].name.data,
+                                       utf_len, entry[i].name.len + 1);
             last = b-&gt;last;

         } else {
</pre>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/02/01/patching-fancyindex-module-nginx.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenVPN with ConfigServer Firewall</title>
		<link>http://xtremenitro.org/2010/01/23/openvpn-with-configserver-firewall.html</link>
		<comments>http://xtremenitro.org/2010/01/23/openvpn-with-configserver-firewall.html#comments</comments>
		<pubDate>Sat, 23 Jan 2010 09:03:57 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[*NIX]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[config csf with openvpn]]></category>
		<category><![CDATA[config openvpn with csf]]></category>
		<category><![CDATA[csf with openvpn]]></category>
		<category><![CDATA[csfpost]]></category>
		<category><![CDATA[csfpre]]></category>
		<category><![CDATA[openvpn with csf]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1631</guid>
		<description><![CDATA[Beberapa hari yang lalu, Mr. Kucing meng-configurasi salah satu server untuk digunakan koneksi VPN IIX pribadi. Karena belum terbiasa menggunakan ConfigServer Firewall, akhirnya konfigurasi NAT untuk openvpn gagal keluar dari box. Setelah sidiq punya sidiq, eh salah maksud saya selidik punya selidik dari hasil googling dan saya menemukan config tambahan yg bisa allow tun0 adapter [...]]]></description>
			<content:encoded><![CDATA[<p>Beberapa hari yang lalu, Mr. <a href="http://anonym.to/?http://kucing.asia">Kucing</a> meng-configurasi salah satu server untuk digunakan koneksi VPN IIX pribadi. Karena belum terbiasa menggunakan <a href="http://xtremenitro.org/2010/01/23/basic-server-hardening-centos-5-4.html"><strong>ConfigServer Firewall</strong></a>, akhirnya konfigurasi NAT untuk openvpn gagal keluar dari box. Setelah sidiq punya sidiq, eh salah maksud saya selidik punya selidik dari hasil googling dan saya menemukan config tambahan yg bisa allow tun0 adapter untuk lewat tanpa masuk csf <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> <del datetime="2010-01-23T08:17:26+00:00">*maap link sumbernya lupa, ga ke bookmark, yang pasti dari forum.configserver.com*</del></p>
<p>Pada file <strong>/etc/csf/csf.conf</strong>, rubah value :</p>
<pre>[-] ETH_DEVICE_SKIP = ""
[+] ETH_DEVICE_SKIP = "tun0"
</pre>
<p>Kemudian buka file <strong>/etc/csf/csfpre.sh</strong>, isikan value di bawah ini dan simpan :</p>
<pre>[+] iptables -t nat -A POSTROUTING -s 10.22.53.0/24 -o eth0 -j MASQUERADE
[+] iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
[+] iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
</pre>
<p>Asumsikan bahwa interface eth0 sebagai interface public dan tun0 sebagai interface virtual (VPN). Kemudian untuk sourcenya, silakan disesuaikan dengan config VPN Server yang sudah Anda buat.</p>
<p>Sekarang buka file <strong>/etc/csf/csfpost.sh</strong>, isikan value di bawah ini dan simpan :</p>
<pre>[+] service openvpn stop
[+] service openvpn start
</pre>
<p>Setelah semuanya selesai, sekarang restart csf Anda.</p>
<pre>$ service csf restart</pre>
<p>Done, NAT untuk VPN sudah di skip dari rules csf <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/01/23/openvpn-with-configserver-firewall.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Basic Server Hardening &#8211; CentOS 5.4</title>
		<link>http://xtremenitro.org/2010/01/23/basic-server-hardening-centos-5-4.html</link>
		<comments>http://xtremenitro.org/2010/01/23/basic-server-hardening-centos-5-4.html#comments</comments>
		<pubDate>Sat, 23 Jan 2010 01:05:42 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[*NIX]]></category>
		<category><![CDATA[Hosting]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1625</guid>
		<description><![CDATA[Sebenernya basic server hardening juga sudah banyak ditemukan di Google, post ini juga hanya sebagai catatan saya pribadi. Kalau Anda sudah advance dalam server hardening, mohon komentar dan sarannya di kolom comment Ok kita lanjut untuk basic server hardening yang saya lakukan di Box CentOS 5.4 (spid3y). Setelah semua setup selesai kita lakukan (WebServer Daemon, [...]]]></description>
			<content:encoded><![CDATA[<p>Sebenernya basic server hardening juga sudah banyak ditemukan di Google, post ini juga hanya sebagai catatan saya pribadi. Kalau Anda sudah advance dalam server hardening, mohon komentar dan sarannya di kolom comment <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> Ok kita lanjut untuk basic server hardening yang saya lakukan di Box CentOS 5.4 (spid3y).</p>
<p>Setelah semua setup selesai kita lakukan (WebServer Daemon, FTP Daemon, dan beberapa service yang dibutuhkan lainnya), sekarang kita melakukan basic server hardening dimulai dari local. Yang pertama, mungkin men-disable beberapa function critical dari PHP. Apa saja yang perlu saya disable ? Masuk ke file php.ini, kalau belum ada silakan dibuat di <strong>/usr/local/lib/php.ini</strong> kemudian masukkan value ini :</p>
<pre>disable_functions = closelog,debugger_off,debugger_on,define_syslog_variables,escapeshellarg,escapeshellcmd,exec,ini_restore,openlog,passthru,pclose,pcntl_exec,popen,proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,shell_exec,syslog,system,url_exec
register_globals = 0
expose_php = 0</pre>
<p>Setelah config php.ini selesai, kita lanjut ke hardening server menggunakan CSF (ConfigServer Firewall). Sesuai namanya, CSF ini bertugas untuk membatasi akses yang masuk dari luar ke server. Sebenarnya, firewall standar linux itu menggunakan iptables (untuk bsd biasa disebut pf). CSF ini tetap menggunakan rules iptables, namun penggunaannya dipermudah. Mari kita lanjutkan ke instalasi sampai konfigurasi-nya :</p>
<pre>$ cd /usr/local/src
$ wget http://www.configserver.com/free/csf.tgz
$ tar xzf csf.tgz
$ mv csf ../; cd ../csf
$ sh install.sh<sup><a href="#1">1</a></sup>
$ perl /etc/csf/csftest.pl<sup><a href="#2">2</a></sup></pre>
<p>Setelah proses checking iptables modules yang dibutuhkan oleh CSF, sekarang kita check apakah sebelumnya di box ini sudah terinstall CSF apa belum. Caranya masukkan perintah di bawah ini :</p>
<pre>sh /etc/csf/remove_apf_bfd.sh</pre>
<p>Selesai instalasi di atas, sekarang kita lakukan configurasi standard supaya csf enabled dan running. Berikut backup <a href="http://xtremenitro.org/kopi-pahit/csf.conf">csf.conf</a> saya, silakan dipergunakan dan disesuaikan sendiri <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> Jangan lupa backup konfigurasi Anda terlebih dahulu!</p>
<p>Kemudian coba jalankan csf dengan cara :</p>
<pre>$ service csf start</pre>
<p>Dan jangan lupa untuk melakukan instalasi ClamAV pada server Anda (jika server Anda digunakan untuk public), fungsi ini hanya optional jika memang hanya Anda yang menggunakan box ini. </p>
<p>Mungkin hanya sedikit yang bisa saya tuliskan, jika ada kritik dan saran, silakan disampaikan di bagian comments.</p>
<p><sup><a href="#" name="1">1</a></sup>$ sh install.sh</p>
<pre>$ ./install.sh
Checking for perl modulesfailed
You need to install the LWP perl module (libwww-perl) and then install csf</pre>
<p>Kalau muncul error di atas, berarti libwww-perl di box belum terinstall, kita harus menginstall-nya terlebih dahulu. Mudahnya, kita hanya butuh download dari repository CentOS ajah <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> Masukkan perintah ini :</p>
<pre>yum install perl-libwww-perl</pre>
<p>Kemudian jalankan kembali perintah install.</p>
<p><sup><a href="#" name="2">2</a></sup>$ perl /etc/csf/csftest.pl</p>
<pre>[root@ctf xnitro]# perl /etc/csf/csftest.pl
Testing ip_tables/iptable_filter...OK
Testing ipt_LOG...OK
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...OK
Testing ipt_limit/xt_limit...OK
Testing ipt_recent...OK
Testing ipt_owner...OK
Testing iptable_nat/ipt_REDIRECT...OK

RESULT: csf should function on this server
</pre>
<p>*jika tidak ada error, lanjutkan!</p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/01/23/basic-server-hardening-centos-5-4.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Finishing Antihackerlink New BOX</title>
		<link>http://xtremenitro.org/2010/01/18/finishing-antihackerlink-new-box.html</link>
		<comments>http://xtremenitro.org/2010/01/18/finishing-antihackerlink-new-box.html#comments</comments>
		<pubDate>Mon, 18 Jan 2010 15:33:59 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[*NIX]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1620</guid>
		<description><![CDATA[Huft, mungkin belum bisa dibilang sempurna tapi sudah cukup hari ini config server baru #antihackerlink. Bisa di akses di http://server.blitarkab.go.id. Sever kali ini berbeda dengan yang sebelumnya, mulai dari Hardware dan OS. Berikut sedikit details hardware yang digunakan pada server codename &#8220;Cernobog&#8221; : Intel(R) Xeon(R) X3220 @ 2.4GHz 4 x 2GB of RAM 230GB SATA2 [...]]]></description>
			<content:encoded><![CDATA[<p>Huft, mungkin belum bisa dibilang sempurna tapi sudah cukup hari ini config server baru <a href="http://anonym.to/?http://antihackerlink.or.id">#antihackerlink</a>. Bisa di akses di <a href="http://anonym.to/?http://server.blitarkab.go.id">http://server.blitarkab.go.id</a>. Sever kali ini berbeda dengan yang sebelumnya, mulai dari Hardware dan OS. Berikut sedikit details hardware yang digunakan pada server codename &#8220;Cernobog&#8221; :</p>
<pre>
Intel(R) Xeon(R) X3220 @ 2.4GHz
4 x 2GB of RAM
230GB SATA2 HDD
100Mbps OpenIXP, 256Kbps IX
OS : CentOS Linux 5.4
</pre>
<p>Semua perangkat dan jaringan disupport penuh oleh <a href="http://www.maxindo.net">Maxindo Mitra Solusi</a> &#038; <a href="http://www.indowebster.com">Indowebster</a>. Thanks juga untuk Blackberry Corner, #antihackerlink, DraCoola Multimedia, TKP Crew.</p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/01/18/finishing-antihackerlink-new-box.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mengenal Proxychains</title>
		<link>http://xtremenitro.org/2009/12/19/mengenal-proxychains.html</link>
		<comments>http://xtremenitro.org/2009/12/19/mengenal-proxychains.html#comments</comments>
		<pubDate>Fri, 18 Dec 2009 21:15:28 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[*NIX]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[proxychains]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1600</guid>
		<description><![CDATA[proxychains adalah : aplikasi yang mendukung TCP dan DNS tunneling melaui proxy aplikasi yang mendukung proxy HTTP, SOCKS4 dan SOCKS 5 mendukung penggunaan proxy dengan tipe berbeda pada rantai yang sama membuat rantai proxy: menggabungkan beberapa proxy dalam satu rantai pemanfaatan proxychains : menjalankan aplikasi melalui proxy server mengakses internet dari jaringan yang dibatasi oleh [...]]]></description>
			<content:encoded><![CDATA[<p><b><a href="http://bit.ly/11zxnT">proxychains</a> adalah :</b></p>
<ul>
<li>aplikasi yang mendukung TCP dan DNS tunneling melaui proxy</li>
<li>aplikasi yang mendukung proxy HTTP, SOCKS4 dan SOCKS 5</li>
<li>mendukung penggunaan proxy dengan tipe berbeda pada rantai yang sama</li>
<li>membuat rantai proxy: menggabungkan beberapa proxy dalam satu rantai</li>
</ul>
<p><b>pemanfaatan proxychains :</b></p>
<ul>
<li>menjalankan aplikasi melalui proxy server</li>
<li>mengakses internet dari jaringan yang dibatasi oleh firewall</li>
<li>menyembunyikan IP</li>
<li>menjalankan SSH, telnet, wget, ftp, apt, vnc, nmap, dan lain-lain melalui proxy</li>
<li>mengakses intranet (192.168.x.x/10.x.x.x) dari luar melalui reverse proxy</li>
</ul>
<p><b>proses instalasi dari source :</b></p>
<ul>
<li>download source dari <a href="http://bit.ly/11zxnT">situsnya</a></li>
<li>unpack dengan perintah (ganti x sesuai versi)
<pre>tar -xzvf proxychains-x.x.tar.gz</pre>
</li>
<li>masuk ke direktori hasil unpacking (ganti x sesuai versi)
<pre>cd proxychains-x.x</pre>
</li>
<li>configure, make (menggunakan lebih dari 1 thread biar cepat) dan install
<pre>./configure &#038;&#038; make -j3 &#038;&#038; sudo make install-strip</pre>
</li>
<li>edit file konfigurasi proxychains yaitu &quot;/etc/proxychains.conf&quot; sesuai kebutuhan</li>
</ul>
<p><b>contoh penggunaan proxychains untuk SSH tunneling :</b></p>
<ul>
<li>buat tunnel menggunakan ssh (*nix) atau putty (Win32)
<pre>ssh -fNC -D 8888 someone@somewhere.net</pre>
</li>
<li>check apakah tunnel sudah aktif
<pre>netstat -an | grep 8888</pre>
</li>
<li>edit file konfigurasi proxychain (/etc/proxychains.conf), tambahkan baris berikut setelah &quot;[ProxyList]&quot;
<pre>socks5    127.0.0.1 8888</pre>
</li>
<li>jalankan aplikasi yang ingin dilewatkan melalui proxy menggunakan perintah &quot;proxychains nama_aplikasi&quot; , misalnya
<pre>proxychains lynx http://www.checkip.org/</pre>
</li>
<li>dengan cara di atas, maka lynx akan berjalan dengan menggunakan SSH tunnel yang sudah diaktifkan sebelumnya <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></li>
</ul>
<p><b>Terima kasih :</b></p>
<p>Tuhan Yang Maha Esa, TKP Crew, Anya, Pinczakko, D3L and you <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2009/12/19/mengenal-proxychains.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
