0% menganggap dokumen ini bermanfaat (0 suara)
39 tayangan7 halaman

Konfigurasi Debian 10 untuk Server

Tutorial Debian 10 memberikan panduan lengkap untuk mengkonfigurasi berbagai layanan pada server Debian 10 mulai dari konfigurasi jaringan, pengaturan akun, DNS, web server, database, FTP, NTP, SSH, mail server, file sharing, hingga monitoring menggunakan Cacti."
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
39 tayangan7 halaman

Konfigurasi Debian 10 untuk Server

Tutorial Debian 10 memberikan panduan lengkap untuk mengkonfigurasi berbagai layanan pada server Debian 10 mulai dari konfigurasi jaringan, pengaturan akun, DNS, web server, database, FTP, NTP, SSH, mail server, file sharing, hingga monitoring menggunakan Cacti."
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Tutorial Debian 10

1. Konfigurasi Interfaces
➢ Address sesuaikan dengan ip lab dan gateway nya
➢ Cara membuat 2 IP di Debian 10 tambahkan kata berikut dibawah gateway
interfaces utama
auto enp0s3:1
iface enp0s3:1 inet static
lalu tambahkan address dan gateway nya
2. Cara mengubah password root atau user ketikan passwd (nama user)root
3. Konfigurasi Hostname agar dapat login di web mail roundcube
➢ Edit file /etc/hosts caranya nano /etc/hosts
[Link] ganti ke hostname kalian. Contoh LINSRV
[Link](ip server) masukan sub domain mail kalian
[Link](ip server) masukan nama domain kalian
Lalu save dan reboot
4. Update repository online/local
➢ Repository kartolo
deb [Link] buster main contrib non-free
deb [Link] buster-updates main contrib
non-free
deb [Link] buster/updates main
contrib non-free
➢ Local
deb [trusted=yes] [Link] buster main
deb-src [trusted=yes] [Link] buster main
lalu apt-get update
5. DNS server
➢ apt-get install bind9
➢ cd /etc/bind
➢ cp [Link] [Link]/[Link]
➢ cp db.127 [Link]/[Link]
➢ nano [Link]/[Link]
ganti localhost ke nama domain kalian
@ IN NS [Link].
@ IN @ [Link]
www IN @ [Link]
mail IN @ [Link]
ssh IN @ [Link]
ntp IN @ [Link]
@ IN MX 2 [Link]
Lalu save ctrl+x lalu y enter

Copyright@MHP Audio
➢ nano db.192
ganti localhost ke nama domain kalian
@ IN NS [Link].
26 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
Lalu save
➢ nano [Link]-zones
zone “[Link]” {
type master;
file “/etc/bind/[Link]”;
};

zone “[Link]” {
type master;
file “/etc/bind/db.192”;
};
Lalu save
➢ setelah itu restart service bind9 nya yaitu /etc/init.d/bind9 restart
6. Web Server
➢ apt-get install apache2 php7.3
7. Database Server
➢ apt-get install mariadb-server
➢ lalu setelah selesai ketikan mysql_secure_installation
lalu enter dan buat password baru lalu re-type password tadi setelah itu
enter terus sampai selesai
➢ untuk phpMyAdmin silahkan download packages nya dulu
➢ lalu upload file nya ke server lewat ftp,samba, atau ssh
➢ setelah itu masuk ke direktori tempat file phpMyAdmin yang kalian
upload cd /home/riski/
➢ setelah itu ketikan dpkg -i (nama file) lalu enter
➢ jika erorr ketikan apt-get install -f lalu enter
➢ agar bisa login di phpMyAdmin caranya
ketikan mysql -u root -p lalu enter dan masukan password database yang
kalian buat tadi
lalu ketikan use mysql;
setelah itu ketikan update user set plugin=' ' where User='root’;
lalu ketikan flush privileges;
setelah itu exit dan cek phpMyAdmin
8. FTP Server
➢ apt-get install proftpd
➢ nano /etc/proftpd/[Link]

Copyright@MHP Audio
silahkan kalian gunakan salah satu caranya yang mudah bagi kalian
<Anonymous /home/riski>
User riski
User Alias anonymous riski
</Anonymous>
Lalu save dan restart service proftpd nya
➢ konfigurasi Securing ftp
➢ edit file nano /etc/proftpd/[Link]
cari kata include /etc/proftpd/[Link] dan hilangkan pagarnya
lalu save
➢ lalu ketikan script berikut openssl req -x509 -nodes -days 365 -newkey
rsa:2048 -keyout /etc/proftpd/ssl/[Link] -out /etc/proftpd/ssl/[Link]
➢ edit file nano /etc/proftpd/[Link]
lalu cari kata di bawah ini hilangkan pagar nya
TLSEngine on
TLSLog /var/log/[Link]
TLSProtocol SSLv23
TLSOptions NoCertRequest
TLSRSACertificateFile /etc/proftpd/ssl/[Link]
TLSRSACertificateKeyFile /etc/proftpd/ssl/[Link]
TLSVerifyClient off
Lalu save dan restart service proftpd nya dan cek fi browser atau file zila
Ftps://ip server atau nama domain
9. NTP Server
➢ Apt-get install ntp
➢ Nano /etc/[Link]
Beri pagar pada server 0-3
Lalu dibawah nya ketikan script berikut
server [Link] iburst
server [Link] iburst
server [Link]
fudge stratum 10
setelah itu kebawah cari kata restrict dan hilangkan pagarnya lalu ganti
[Link] diganti dengan net id client lalu notrust ganti dengan
nomodify notrap
lalu cari kata broadcast di bawah restrict sesuaikan dengan broadcast client
lalu save dan restart service ntp nya
lalu ntpq -p
10. SSH Server (ssh bias digunakan untuk remote server dan upload/download file)
➢ apt-get install ssh
edit file nano /etc/ssh/sshd_config
lalu hilangkan pagar di port nya lalu cari kata permitlogin prohibit-password
ganti prohibit-password dengan yes
lalu restart service ssh nya

Copyright@MHP Audio
11. Mail Server dan Web Mail
Pastikan sudah menginstall database server jika databse belum
tapi sudah menginstall roundcube pasti tidak akan bisa berjalan
roundcube nya!!!
➢ apt-get install postfix courier-pop courier-imap roundcube
➢ create web directories pilih yes lalu pilih ok setelah itu pilih internet site lalu
enter dan system mail name ganti dengan [Link] lalu enter
➢ configure database for roundcube pilih yes stelah itu masukan password
database tadi lalu enter dan password of the database administrative user
samakan saja
➢ maildirmake /etc/skel/Maildir
➢ nano /etc/postfix/[Link]
➢ lalu kebawah edit myhostname = [Link]
➢ home_mailbox = Maildir/
➢ setelah itu ketik dpkg-reconfigure postfix
system mail name ganti ke [Link]
root and postmaster biarkan kosong lalu enter
other destination isikan [Link], [Link]
force synchronous pilih no
local network tambahkan [Link]/0
mailbox size isi sesuai soal atau biarkan default 0
local address extension enter saja
internet protocol pilih ipv4
➢ konfigurasi roundcube
edit file nano /etc/roundcube/[Link]
cari kata default host setelah itu isi ‘[Link]’
cari kata smtp_user hilangkan %u lalu save
masuk ke direktori cd /etc/apache2/sites-available
cp [Link] [Link]
nano [Link]
ServerName [Link]
DocumentRoot /var/lib/roundcube
Lalu save dan ketikan a2ensite [Link] untuk mengaktifkan file tersebut
setelah itu restart service apache2 nya
12. Samba Server atau File Server
➢ apt-get install samba
➢ nano /etc/samba/[Link]
➢ tambahkan kata berikut di baris paling bawah
[[Link]] (ini adalah nama folder sharingan nya)
path = /home/riski (letak file disimpan)
read only = no
public = yes
setelah itu save dan ketikan chmod 777 /home/riski

Copyright@MHP Audio
setelah itu restart samba nya /etc/init.d/smbd restart dan cek di client
13. Monitoring Server (Cacti)
➢ apt-get install cacti snmp snmpd
➢ configure for database common pilih yes
➢ masukan password database tadi
➢ web server pilih apache2 lalu enter
➢ edi file nano /etc/snmp/[Link]
➢ cari baris agentAddress lalu hapus iploopback nya dan sisakan udp:161
➢ setelah itu save dan restart snmpd nya /etc/init.d/snmp restart lalu buka
dibrowser ketikan ipserver/cacti atau domain/cacti
➢ setelah itu login dengan username admin dan password yang dibuat tadi
➢ setelah itu create new devices
➢ description isikan terserah, lalu Hostname isi ip server atau domain, Host
template ganti ke local linux machine, downed device detection ganti ke ping
or snmp uptime, snmp community ganti ke public setelah itu create/add
➢ lalu create graph for this host setelah itu pilih resource yang mau
dimonitoring lalu klik add jika benar muncul tulisan success
➢ lalu masuk ke graph setelah itu klik default tree presets pilih Last half Hour,
setelah itu pilih go dan klik preview di pojok kanan atas
➢ liat hasilnya

14. Konfigurasi IPTables


➢ iptables -A INPUT -p icmp -j ACCEPT
➢ iptables -A INPUT -p tcp --dport 21 -j ACCEPT
➢ iptables -A INPUT -p tcp –dport 80 -j DROP
Fungsinya sama seperti firewall di mikrotik atau router
iptables -L untuk melihat list yang diizinkan atau diblokir

Copyright@MHP Audio
iptables -F membersihkan semua konfigurasi atau reset
15. VPN Server
➢ apt-get install pptpd
➢ edit file nano /etc/[Link]
dibawah sendiri localip [Link] (ip server)
remote ip [Link]-25,[Link](2-25 adalah range ip client yang
bias konek ke vpn nya)
setelah itu save
➢ edit file nano /etc/ppp/pptpd-options
dibawah sendiri tambahkan script berikut
ms-dns [Link] (ip server)
nobsdcomp
noipx
mtu 1490
mru 1490
lalu save
➢ nano /etc/ppp/chap-secrets
tambahkan user dan password untuk vpn nya di bawah sendiri
contoh tkj<tab>*<tab>tkj<tab>*
lalu save dan restart pptpd nya dan test di client
16. CA (Certificate Authority) ( SSL )
➢ mkdir /etc/ca
➢ cd /etc/ca
➢ openssl req -new -x509 -days 365 -nodes -out [Link] -keyout
[Link]
➢ lalu isikan sesuai yang diminta
➢ ketikan chmod 600 certificate*
➢ lalu ketikan a2enmod ssl
➢ setelah itu restart service apache2 nya
cara menjalankan ca di web server
➢ cd /etc/apache2/sites-available
➢ copy file [Link], cp [Link] [Link]
➢ lalu nano [Link]
➢ server name isikan sub domain untuk web
➢ cari kata certificatefile ubah direktorinya ke /etc/ca/[Link]
➢ cari kata certificatekey file ubah direktorinya ke /etc/ca/[Link]
(direktori certificate sesuaikan dengan direktori tujuan tempat certificate)
➢ setelah itu restart service apache2 nya
➢ setelah itu cek di browser client dengan cara [Link] atau
[Link]
17. Cara membuat 2 domain dua IP satu server
➢ Pastikan sudah menambahkan IP Alias di /etc/network/interfaces
➢ Masuk ke direktori /etc/bind

Copyright@MHP Audio
➢ Cp [Link] db.domain2
➢ nano domain2
➢ ganti localhost ke domain kedua misalnya [Link]
@ IN NS [Link].
@ IN @ [Link]
www IN @ [Link]
ssh IN @ [Link]
ntp IN @ [Link]
setelah itu sav dan edit file db.192 dan tambahkan seperti yang dibawah ini
@ IN NS [Link].
@ IN NS [Link].
26 IN PTR [Link].
27 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
26 IN PTR [Link].
27 IN PTR [Link].
27 IN PTR [Link].
27 IN PTR [Link].
Setelah itu save
➢ edit file [Link]-zones
➢ tambahkan script berikut dibawah script sebelumnya
zone “[Link]” {
type master;
file “/etc/bind/db.domain2”;
};
Setelah itu save dan restart service bind9 nya
Jangan lupa tambahkan ip domain kedua di /etc/[Link] setelah itu cek
dengan perinta nslookup [Link] atau dig [Link]

Copyright@MHP Audio

Anda mungkin juga menyukai