<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogger Indonesia SetyaPutra.Org &#187; linux</title>
	<atom:link href="http://www.setyaputra.org/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.setyaputra.org</link>
	<description>Stories and articles about Application, Blogosphere, Internet World, and Online Business</description>
	<lastBuildDate>Sun, 12 Sep 2010 11:27:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>How to locally checks for signs of a rootkit</title>
		<link>http://www.setyaputra.org/2010/04/04/how-to-locally-checks-for-signs-of-a-rootkit/</link>
		<comments>http://www.setyaputra.org/2010/04/04/how-to-locally-checks-for-signs-of-a-rootkit/#comments</comments>
		<pubDate>Sun, 04 Apr 2010 00:07:48 +0000</pubDate>
		<dc:creator>SetyaPutra.Org</dc:creator>
				<category><![CDATA[Trial & Review]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[webmaster]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://www.setyaputra.org/?p=670</guid>
		<description><![CDATA[One tool that important for linux server to locally checks for signs of a rootkit is CHKROOTKIT.  It  contains chkrootkit: a shell script that checks system binaries for  rootkit modification;  ifpromisc.c: checks if the network interface is in promiscuous  mode; chklastlog.c: checks for lastlog deletions; chkwtmp.c: checks for wtmp deletions; check_wtmpx.c: checks for wtmpx deletions [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-671" title="chkrootkit" src="http://www.setyaputra.org/wp-content/uploads/2010/04/chkrootkit.png" alt="" width="138" height="184" />One tool that important for linux server to locally checks for signs of a rootkit is <a href="http://www.chkrootkit.org" target="_blank">CHKROOTKIT</a>.  It  contains chkrootkit: a shell script that checks system binaries for    rootkit modification;  ifpromisc.c: checks if the network interface is in promiscuous    mode; chklastlog.c: checks for lastlog deletions; chkwtmp.c: checks for wtmp deletions; check_wtmpx.c: checks for wtmpx deletions (Solaris only);  chkproc.c: checks for signs of LKM trojans;  chkdirs.c: checks for signs of LKM trojans;  strings.c: quick and dirty strings replacement;  chkutmp.c: checks for utmp deletions.</p>
<p>Chkwtmp and chklastlog *try* to check for deleted entries in the wtmp and lastlog files, but it is *not* guaranteed that any modification  will be detected. Aliens tries to find sniffer logs and rootkit config files.  It looks  for some default file locations &#8212; so it is also not guaranteed it  will succeed in all cases.</p>
<p>Chkproc checks if /proc entries are hidden from ps and the readdir system call.  This could be the indication of a LKM trojan.  You can  also run this command with the -v option (verbose).</p>
<p><span style="color: #ff0000;"><strong>How to Install</strong></span></p>
<ol>
<li>Login to your server as root. (SSH)</li>
<li>Down load the chkrootkit.</li>
<li>Type: <span style="color: red;">wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz</span></li>
<li>Unpack the chkrootkit you just downloaded.</li>
<li>Type: <span style="color: red;">tar xvzf chkrootkit.tar.gz</span></li>
<li>Change to new directory</li>
<li>Type: <span style="color: red;">cd chkrootkit*</span></li>
<li>Compile chkrootkit</li>
<li>Type: <span style="color: red;">make sense</span></li>
<li>Run chkrootkit</li>
<li>Type: <span style="color: red;">./chkrootkit</span></li>
</ol>
<p>If it says &#8220;Checking `bindshell&#8217;&#8230; INFECTED (PORTS:  465)&#8221;<br />
This is normal and it is <strong>NOT</strong> really a virus.</p>
<ul class="related_post"><li><a href="http://www.setyaputra.org/2008/03/08/upgrade-kernel-pada-server/" title="Upgrade Kernel pada Server">Upgrade Kernel pada Server</a> (2)</li><li><a href="http://www.setyaputra.org/2010/03/28/third-party-applications-available-for-cpanelwhm/" title="Third Party Applications Available for cPanel/WHM">Third Party Applications Available for cPanel/WHM</a> (6)</li><li><a href="http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/" title="UU ITE dan Blokir Situs Porno">UU ITE dan Blokir Situs Porno</a> (2)</li><li><a href="http://www.setyaputra.org/2007/09/23/could-not-complete-sender-verify-callout/" title="Could not complete sender verify callout">Could not complete sender verify callout</a> (2)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.setyaputra.org/2010/04/04/how-to-locally-checks-for-signs-of-a-rootkit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>UU ITE dan Blokir Situs Porno</title>
		<link>http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/</link>
		<comments>http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/#comments</comments>
		<pubDate>Sat, 29 Mar 2008 15:12:32 +0000</pubDate>
		<dc:creator>SetyaPutra.Org</dc:creator>
				<category><![CDATA[Internet World]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[blocking]]></category>
		<category><![CDATA[celebrity]]></category>
		<category><![CDATA[en]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[indonesia]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ITE]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[porno]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/</guid>
		<description><![CDATA[Akhir-akhir ini dunia internet di Indonesia sedang heboh karena akan adanya UU ITE. Masalah pemblokiran situs porno merupakan sebagian kecil dari isi Undang-undang Informasi dan Transaksi Elektronik (UU ITE). Bayangkan saja, bagaimana susahnya melakukan pemblokiran kalau nama selalu ganti, IP selalu ganti, bahkan jika menggunakan metode stealth (samaran) seperti itu. Saya dengar katanya Depkominfo akan [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.setyaputra.org/wp-content/uploads/2008/03/sandra_dewi.jpg" border="0" alt="sandra_dewi.jpg" hspace="10" vspace="10" align="left" />Akhir-akhir ini dunia internet di Indonesia sedang heboh karena akan adanya UU ITE.  Masalah pemblokiran situs porno merupakan sebagian kecil dari isi Undang-undang Informasi dan Transaksi Elektronik (UU ITE).  Bayangkan saja, bagaimana susahnya melakukan pemblokiran kalau nama selalu ganti, IP selalu ganti, bahkan jika menggunakan metode stealth (samaran) seperti itu. Saya dengar katanya Depkominfo akan membagikan software gratis untuk komputer rumah/kantor agar dapat melakukan pemblokiran situs porno.</p>
<p>Saya jadi mikir, ini namanya akan menambah beban kerja juga. Di kantor-kantor, kerjaan admin setiap hari bisa melototin  alamat situs porno untuk menambah daftar filter dan ini bisa mengurangi produktivitas kerja. Bisa jadi, software tersebut hanya akan jadi pajangan saja di meja atau bahkan diumpetin ke laci meja <img src='http://www.setyaputra.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Memang bukan pekerjaan mudah melakukan pemblokiran situs porno. Mengapa ? Ada beberapa faktor yaitu :</p>
<ol>
<li>Situs porno tidak selalu memakai nama domain, seringkali hanya alamat IP saja</li>
<li>Bisnis situs porno memang menggiurkan, oleh karena itu pebisnis situs porno selalu memiliki sekian puluh bahkan ratusan nama domain tetapi isinya sama.</li>
<li>Tidak semua situs porno menggunakan nama website atau nama domainnya menggunakan konotasi porno. Bahkan seringkali menggunakan kata yang lazim dipakai anak-anak seperti kids toy atau mainan anak-anak, dll.</li>
<li>Pemblokiran kadang bisa dilewati dengan cara memakai proxy atau menggunakan media search engine.</li>
</ol>
<p>Ada solusi yang mungkin bisa membantu dalam pemblokiran situs porno tanpa harus mengurangi produktivitas dan kenyamanan berinternet.  Saya sudah mempraktekkan pemblokiran situs porno menggunakan jasa OpenDNS.org yang menyediakan jasa filter koneksi internet secara gratis.  OpenDNS.org bekerjasama dengan beberapa organisasi anti porno dan phising menyediakan daftar website yang masuk kategori porno.  Jadi kita tidak perlu repot-repot untuk menambahkan sendiri daftar situs porno. Cara ini cukup efektif saya gunakan di kampus sehingga mahasiswa sudah tidak bisa lagi ngintip situs porno di kampus. Dan administrator server kampus juga tidak lagi bekerja keras mengurusi filter ini.</p>
<p><span id="more-89"></span>Berikut adalah langkah-langkah implementasi OpenDNS.org bagi organisasi/warnet atau bisa juga untuk rumahan :</p>
<ol>
<li>Daftarkan diri anda di <a href="http://www.OpenDNS.org" target="_blank">OpenDNS.org</a> dan ikuti semua langkahnya. Langkah-langkah ini anda sesuaikan dengan OS yang anda gunakan pada komputer koneksi anda.</li>
<li>Setelah selesai dan anda merubah DNS koneksi anda ke DNS OpenDNS.org maka aktifkan fitur Dynamic IP melalui Dashboard (anda harus login) di OpenDNS.org</li>
<li>Kemudian silahkan menuju <a href="http://www.DNSOmatic.com" target="_blank">DNSOmatic.com</a> dan Sign-in menggunakan username/password OpenDNS.org anda. Biasanya jika anda sudah login di OpenDNS.org kalau anda menuju dnsomatic.com maka akan otomatis login juga.</li>
<li>Kalau dalam kolom Your Service di dnsomatic.com koneksi anda belum masuk, silahkan klik add a service. Tapi biasanya sudah otomatis masuk. Kemudian aktifkan dengan meng-klik gambar tangan yang jempolnya ke bawah. Kalo gambar tangan jempolnya keatas dan berwarna hijau, berarti sudah aktif.</li>
<li>Nah sekarang bagi yang selalu pakai ISP yang berganti-ganti IP (dynamic IP) seperti Speedy Personal atau dial-up, anda harus menggunakan software IP Updater agar terhubung ke dnsomatic.com. Saya biasa memakai software milik <a href="http://dnsomatic.marc-hoersken.de/" target="_blank">marc-hoersken</a> karena ringan dan mudah.</li>
<li>Anda buat software updater ini on terus di tray sehingga setiap kali anda online maka software ini akan otomatis menghubungi dnsomatic.com untuk mengupdate IP anda dan dnsomatic.com akan menghubungi OpenDNS.org untuk menggunakan jasa filternya.</li>
<li>Selesai sudah.</li>
</ol>
<p>Tinggal anda kemudian melakukan seting di OpenDNS.org mengenai website apa yang akan di blok dan website apa yang akan di whitelist.  Setelah itu biarkan OpenDNS.org yang bekerja untuk anda. Bahkan jika anda gunakan <a href="http://kompas.co.id/read.php?cnt=.xml.2008.03.26.05321882&amp;channel=1&amp;mn=10&amp;idx=58" target="_blank">search engine apapun</a>, dan klik link porno, tetap saja akan terblokir</p>
<p>Itulah solusi gratis yang tidak akan mengganggu produktivitas kerja dan tidak menyusahkan.  Saya bayangkan&#8230; bagaimana kalau seandainya Depkominfo membuat sistem semacam ini, tentunya bekerjasama dengan ISP/APJII seperti OpenDNS.org yang memiliki kerjasama dengan banyak ISP di Amerika.  Tentunya akan memudahkan masyarakat dalam hal mesukseskan program moralisasi bangsa melalui pemblokiran situs porno.  Meskipun sebenarnya saya tidak yakin 100% juga efektifitas pemblokiran situs porno dengan peningkatan kejahatan seksual serta keisengan para hacker dan cracker di dunia maya.</p>
<ul class="related_post"><li><a href="http://www.setyaputra.org/2008/01/18/lagi-gak-ada-ide/" title="Lagi Gak Ada Ide!">Lagi Gak Ada Ide!</a> (0)</li><li><a href="http://www.setyaputra.org/2008/02/12/microsoft-yahoo-agains-google/" title="Microsoft + Yahoo agains Google ?">Microsoft + Yahoo agains Google ?</a> (2)</li><li><a href="http://www.setyaputra.org/2008/04/10/situs-diblokir-masih-tembus-nih/" title="Situs diblokir masih tembus nih&#8230;.">Situs diblokir masih tembus nih&#8230;.</a> (3)</li><li><a href="http://www.setyaputra.org/2008/02/12/hot-news-microsoft-offer-turn-down-by-yahoo/" title="Hot News : Microsoft offer turn down by Yahoo!">Hot News : Microsoft offer turn down by Yahoo!</a> (0)</li><li><a href="http://www.setyaputra.org/2009/01/11/how-to-choose-the-best-commercial-web-hosting-service/" title="How to Choose The Best Commercial Web Hosting Service">How to Choose The Best Commercial Web Hosting Service</a> (30)</li><li><a href="http://www.setyaputra.org/2008/02/14/microsoft-masih-ingin-mengakuisisi-yahoo/" title="Microsoft masih ingin mengakuisisi Yahoo!">Microsoft masih ingin mengakuisisi Yahoo!</a> (0)</li><li><a href="http://www.setyaputra.org/2009/07/30/bing-will-go-to-the-next-level-after-microsoft-marries-yahoo/" title="Bing will go to the next level after Microsoft Marries Yahoo">Bing will go to the next level after Microsoft Marries Yahoo</a> (12)</li><li><a href="http://www.setyaputra.org/2009/02/07/good-news-for-indonesian-adsenser/" title="Good News for Indonesian Adsenser, Western Union Quick Cash">Good News for Indonesian Adsenser, Western Union Quick Cash</a> (9)</li><li><a href="http://www.setyaputra.org/2009/01/07/make-money-from-your-blog-with-ask2link/" title="Make Money From Your Blog with Ask2Link">Make Money From Your Blog with Ask2Link</a> (20)</li><li><a href="http://www.setyaputra.org/2009/01/05/google-urges-ie6-gmail-users-to-switch-to-firefox-chrome/" title="Google urges IE6 Gmail users to switch to Firefox, Chrome">Google urges IE6 Gmail users to switch to Firefox, Chrome</a> (20)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Upgrade Kernel pada Server</title>
		<link>http://www.setyaputra.org/2008/03/08/upgrade-kernel-pada-server/</link>
		<comments>http://www.setyaputra.org/2008/03/08/upgrade-kernel-pada-server/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 15:13:08 +0000</pubDate>
		<dc:creator>SetyaPutra.Org</dc:creator>
				<category><![CDATA[Trial & Review]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[upgrade]]></category>

		<guid isPermaLink="false">http://www.setyaputra.org/2008/03/08/upgrade-kernel-pada-server/</guid>
		<description><![CDATA[Beberapa hari lalu ada sms dari klien yang kebingungan bagaimana melakukan upgrade kernel pada OS Linux (Centos) yang dipakai di kantornya. Memang sebelumnya, semua komputer kantornya menggunakan Windows 98 dan akhirnya beralih ke Centos setelah &#8220;ngobrol&#8221; dengan saya mengenai OS gratisan yang handal. Namanya juga masih baru mencoba, maka saat dia baca di internet bahwa [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.setyaputra.org/wp-content/uploads/2008/03/linux2.jpg" alt="linux2.jpg" hspace="10" vspace="10" align="left" />Beberapa hari lalu ada sms dari klien yang kebingungan bagaimana melakukan upgrade kernel pada OS Linux (Centos) yang dipakai di kantornya.  Memang sebelumnya, semua komputer kantornya menggunakan Windows 98 dan akhirnya beralih ke Centos setelah &#8220;ngobrol&#8221; dengan saya mengenai OS gratisan yang handal.  Namanya juga masih baru mencoba, maka saat dia baca di internet bahwa kernel yang diinstall di Centos kantornya termasuk yang memiliki <em>security leak</em> maka otomatis dia ingin melakukan upgrade pada Centos di kantornya.  Banyak referensi di internet tapi dia tidak yakin bahwa proses upgrade ini akan mulus.  Oleh karena itulah saya membuat tulisan ini sebagai acuan pada Bapak J (maaf, dia tidak ingin namanya ditulis jadi inisialnya saja) untuk diimplementasikan.</p>
<p>Berikut adalah langkah-langkah yang biasa saya lakukan saat melakukan upgrade kernel :</p>
<ol>
<li>Cek versi kernel anda untuk memastikan dengan menggunakan perintah di bash : uname -a</li>
<li>Cari di http://www.kernel.org kernel terbaru diatas kernel anda. Biasakan gunakan yang versi stable.</li>
<li>Arahkan ke folder tempat download kernel (misalnya di /usr/local/src)  kemudian download kernel tersebut dengan menggunakan perintah wget, contoh : wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.24.tar.gz</li>
<li>Ekstrak file kernel dengan perintah tar, contoh : tar -zxvf linux-2.6.24.tar.gz kemudian masuklah ke folder kernel (misalnya : cd linux-2.6.24)</li>
<li>Lakukan perintah berikut secara berurutan : <em>make clean</em> kemudian setelah selesai ketik perintah <em>make mrproper</em> kemudian perintah selanjutnya <em>make menuconfig</em></li>
<li>Pilih modul-modul yang dibutuhkan serta pastikan bahwa kernel ini support multi cpu (anda bisa cek di processor type dan akan menunjukkan support untuk 2 kernel)</li>
<li>Simpan konfigurasi yang anda pilih dan keluar (exit)</li>
<li>Jalankan <em>make modules </em>kemudian <em>make modules_install</em> dan kemudian perintah <em>make </em>baru setelah itu perintah<em> make install</em>.</li>
<li>Buka bootloader dan ubahlah dari default kernel ke kernel yang baru anda install. Jika menggunakan grub, silahkan edit /etc/grub.conf tapi kalau menggunakan lilo maka edit konfigurasi pada lilo.conf dan lakukan  /sbin/lilo setelah itu.</li>
<li>Selangkah lagi, silahkan reboot komputer anda dan komputer anda sudah menggunakan kernel baru.</li>
</ol>
<p>Selamat mencoba ! O iya, seperti biasa, jika manual diatas anda gunakan, maka segala akibat jika terjadi kesalahan atau <em>malfunction </em>pada komputer anda adalah tanggung jawab anda sendiri.</p>
<ul class="related_post"><li><a href="http://www.setyaputra.org/2010/04/04/how-to-locally-checks-for-signs-of-a-rootkit/" title="How to locally checks for signs of a rootkit">How to locally checks for signs of a rootkit</a> (1)</li><li><a href="http://www.setyaputra.org/2010/03/28/third-party-applications-available-for-cpanelwhm/" title="Third Party Applications Available for cPanel/WHM">Third Party Applications Available for cPanel/WHM</a> (6)</li><li><a href="http://www.setyaputra.org/2009/01/11/how-to-choose-the-best-commercial-web-hosting-service/" title="How to Choose The Best Commercial Web Hosting Service">How to Choose The Best Commercial Web Hosting Service</a> (30)</li><li><a href="http://www.setyaputra.org/2008/11/06/terkena-evolusi-darwin/" title="Terkena Evolusi Darwin">Terkena Evolusi Darwin</a> (4)</li><li><a href="http://www.setyaputra.org/2008/09/26/apa-itu-bandwidth/" title="Apa itu Bandwidth ?">Apa itu Bandwidth ?</a> (6)</li><li><a href="http://www.setyaputra.org/2008/06/14/i-pledge-to-get-firefox-3-during-download-day-to-set-the-guinness-world-record-for-most-software-downloaded-in-24-hours/" title="I pledge to get Firefox 3 during Download Day to set the Guinness World Record for Most Software Downloaded in 24 Hours">I pledge to get Firefox 3 during Download Day to set the Guinness World Record for Most Software Downloaded in 24 Hours</a> (0)</li><li><a href="http://www.setyaputra.org/2008/03/29/uu-ite-dan-situs-porno/" title="UU ITE dan Blokir Situs Porno">UU ITE dan Blokir Situs Porno</a> (2)</li><li><a href="http://www.setyaputra.org/2008/01/25/lagi-gak-ada-ide-part-2-blog-dosen-ekonomi/" title="Lagi Gak Ada Ide Part 2 : Blog Dosen Ekonomi">Lagi Gak Ada Ide Part 2 : Blog Dosen Ekonomi</a> (8)</li><li><a href="http://www.setyaputra.org/2008/01/18/lagi-gak-ada-ide/" title="Lagi Gak Ada Ide!">Lagi Gak Ada Ide!</a> (0)</li><li><a href="http://www.setyaputra.org/2007/09/23/could-not-complete-sender-verify-callout/" title="Could not complete sender verify callout">Could not complete sender verify callout</a> (2)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.setyaputra.org/2008/03/08/upgrade-kernel-pada-server/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

