<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>imam riadi blog &#124; @ Universitas Ahmad Dahlan Yogyakarta &#124; &#187; NetBSD</title>
	<atom:link href="http://blog.uad.ac.id/imam_riadi/tag/netbsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.uad.ac.id/imam_riadi</link>
	<description></description>
	<lastBuildDate>Sun, 06 Jun 2010 12:45:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Single Sign On Authentication using LDAP</title>
		<link>http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/</link>
		<comments>http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 11:38:39 +0000</pubDate>
		<dc:creator>imam.riadi</dc:creator>
				<category><![CDATA[Computer Networks]]></category>
		<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.uad.ac.id/imam_riadi/?p=1023</guid>
		<description><![CDATA[<a href="http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/"><img align="left" hspace="5" width="75" src="http://blog.uad.ac.id/imam_riadi/files/2010/02/SSO-Sebelum.jpg" class="alignleft wp-post-image tfe" alt="" title="SSO-Sebelum" /></a>Mungkin para netters mania beberapa tidak asing dengan istilah single sign on, atau biar mudah di cerna akal pikiran biasa SSO merupakan teknologi yang mengizinkan dan memungkinkan pengguna atau user yang terhubung ke suatu jaringan dapat mengakses sumber daya (resource) dalam jaringan tersebut hanya dengan menggunakan satu account pengguna saja, (mirip login autentikasi yang di [...]


Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/' rel='bookmark' title='Permanent Link: Bandwith Management &#8211; Disiplin Antrian [BSD Minded]'>Bandwith Management &#8211; Disiplin Antrian [BSD Minded]</a> <small>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian bandwidth...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/' rel='bookmark' title='Permanent Link: 8 Aturan Keamanan Sistem [The Eight Rules of Security]'>8 Aturan Keamanan Sistem [The Eight Rules of Security]</a> <small>Untuk mengamankan sistem kita, baik dari sisi fisik, infrastruktur dan...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mungkin para netters mania beberapa tidak asing dengan istilah<em><span style="color: #ff0000"> single sign on</span></em>, atau biar mudah di cerna akal pikiran biasa SSO merupakan teknologi yang mengizinkan dan memungkinkan pengguna atau user yang terhubung ke suatu jaringan dapat mengakses sumber daya (<em>resource</em>) dalam jaringan tersebut hanya dengan menggunakan satu<em> account</em> pengguna saja, (<em>mirip login autentikasi yang di terapkan google, jadi satu login bisa untuk : gmail, docs, wave, dll</em>).</p>
<p>Dibalik kemudahan itu semua ternyata ada teknologi yang bekerja di belakang layar yang sering di kenal dengan LDAP. LDAP (<em>Lightweight Directory Access Protocol</em>) merupakan suatu network protokol yang digunakan untuk mengakses direktori. Pengertian direktori disini adalah sekumpulan informasi yang disusun berdasarkan hirarki tertentu. Informasi pada direktori, disebut juga atribut, dapat berupa informasi tentang account seseorang, informasi hardware, dan informasi yang lain tergantung schema yang tersedia. Bahkan kita pun bisa membuat <em>schema</em> sendiri.</p>
<p>Berikut ini gambar ilustrasi sebelum menerapkan teknologi <em>single sign on authentication</em>.</p>
<p><a href="http://blog.uad.ac.id/imam_riadi/files/2010/02/SSO-Sebelum.jpg"><img class="aligncenter size-full wp-image-1024" title="SSO-Sebelum" src="http://blog.uad.ac.id/imam_riadi/files/2010/02/SSO-Sebelum.jpg" alt="" width="350" height="453" /></a></p>
<p>Berikut ini gambar ilustrasi sesudah menerapkan teknologi <em>single sign  on authentication</em>.</p>
<p><a href="http://blog.uad.ac.id/imam_riadi/files/2010/02/SSO-Sesudah.jpg"><img class="aligncenter size-full wp-image-1025" title="SSO-Sesudah" src="http://blog.uad.ac.id/imam_riadi/files/2010/02/SSO-Sesudah.jpg" alt="" width="350" height="480" /></a><br />
Selanjutnya, mengenai tools yang sering digunakan adalah menggunakan <a href="http://www.openldap.org" target="_blank">OPENLDAP</a>. ulasannya menyusul.. to be..continued.</p>
<p>Semoga bermanfaat.</p>


<p>Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/' rel='bookmark' title='Permanent Link: Bandwith Management &#8211; Disiplin Antrian [BSD Minded]'>Bandwith Management &#8211; Disiplin Antrian [BSD Minded]</a> <small>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian bandwidth...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/' rel='bookmark' title='Permanent Link: 8 Aturan Keamanan Sistem [The Eight Rules of Security]'>8 Aturan Keamanan Sistem [The Eight Rules of Security]</a> <small>Untuk mengamankan sistem kita, baik dari sisi fisik, infrastruktur dan...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>8 Aturan Keamanan Sistem [The Eight Rules of Security]</title>
		<link>http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/</link>
		<comments>http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 19:37:28 +0000</pubDate>
		<dc:creator>imam.riadi</dc:creator>
				<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[My Expectation]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.uad.ac.id/imam_riadi/?p=1015</guid>
		<description><![CDATA[<a href="http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/"><img align="left" hspace="5" width="75" src="http://blog.uad.ac.id/imam_riadi/files/2009/12/eight-rule-of-security.jpg" class="alignleft wp-post-image tfe" alt="eight-rule-of-security" title="eight-rule-of-security" /></a>Untuk mengamankan sistem kita, baik dari sisi fisik, infrastruktur dan aplikasinya, ada 8 aturan yang layak untuk kita pertimbangkan dalam menjalankan roda dan siklus sistem yang ber-tulang punggung pada layanan teknologi informasi (TIK). Berikut ini 8 aturan keamanan tersebut. Rule of Least Privilege. Rule of Change. Rule of Trust. Rule of the Weakest Link. Rule [...]


Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/audit-it-cobit-framework/' rel='bookmark' title='Permanent Link: Audit IT ====&gt;&gt; [CoBIT Framework]'>Audit IT ====&gt;&gt; [CoBIT Framework]</a> <small>Control Objectives for Information and related Technology merupakan sekumpulan dokumentasi...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/' rel='bookmark' title='Permanent Link: Single Sign On Authentication using LDAP'>Single Sign On Authentication using LDAP</a> <small>Mungkin para netters mania beberapa tidak asing dengan istilah single...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/20/flowchart-module-ethical-hacking/' rel='bookmark' title='Permanent Link: Flowchart Module Ethical Hacking'>Flowchart Module Ethical Hacking</a> <small>Berikut ini tahapan aliran proses dalam melakukan proses investigasi bukti...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Untuk mengamankan sistem kita, baik dari sisi fisik, infrastruktur dan aplikasinya, ada 8 aturan yang layak untuk kita pertimbangkan dalam menjalankan roda dan siklus sistem yang ber-tulang punggung pada layanan teknologi informasi (TIK). Berikut ini 8 aturan keamanan tersebut.</p>
<ol>
<li><em>Rule of Least Privilege.</em></li>
<li><em>Rule of Change.</em></li>
<li><em>Rule of Trust.</em></li>
<li><em>Rule of the Weakest Link.</em></li>
<li><em>Rule of Separation.</em></li>
<li><em>Rule of the Three-Fold Process.</em></li>
<li><em>Rule of Preventative Action.</em></li>
<li><em>Rule of Immediate and Proper Response</em></li>
</ol>
<p><img class="alignnone size-full wp-image-1016" title="eight-rule-of-security" src="http://blog.uad.ac.id/imam_riadi/files/2009/12/eight-rule-of-security.jpg" alt="eight-rule-of-security" width="300" height="272" /></p>
<p>Berikut sedikit detail masing-masing itemnya.</p>
<ul>
<li><strong><em>Rule of Least Privilege</em></strong> – Only give enough access to a subject as required to do their job. My favorite quote is “The best security model is the one that lets you do anything… &lt;pause&gt; …that you are supposed to do”.</li>
<li> <em><strong>Rule of Change Management</strong></em> – When you make a new change you expose your business to new risk. Any time a change is to occur you must consider all possible security implications.</li>
<li> <em><strong> Rule of Trust</strong></em> – You must understand the implications of extending trust to anyone or anything within an organization. The rule of least privilege should prevail. Although you may trust your system administrator today, what happens when he holds a grudge towards you tomorrow ?</li>
<li> <em><strong>Rule of the Weakest Link</strong></em> – The old analogy still stands… you are only as strong as your weakest link. Think about it in for a second.</li>
<li> <em><strong>Rule of Separation</strong></em> – To effectively secure something, you must mitigate the risks associated with it by removing the threats around it. Isolating critical business resources and services to their own machines, followed by strengthening its offerings with the rule of least privilege, will significantly reduce the attack surface of the object you are trying to secure.</li>
<li> <em><strong>Rule of the Three-Fold Process</strong></em> – Security is NOT just about technology implementation. Administrators love to install new fancy wiz bang things, but typically don’t follow through the entire security management lifecycle.</li>
<li> <em><strong>Rule of Preventative Action</strong></em> – To effectively defend against the digital divide, you need to proactively assess the security in your environment. You need to keep aware of new security risks that are in the field; Keep current with security tracking mailing lists, RSS feeds etc. Regularly test your defences using vulnerability assessment tools before an attacker does. Maintain a strong three-fold process and keep your systems up to date with the latest security patches.</li>
<li> <em><strong> Rule of Immediate and Proper Response</strong></em> – Long before you are ever breached, you should have an Incidence Response plan put in place. It has been seen in the past, that when an organization responds poorly to an intrusion, they typically do more harm than the attacker did.</li>
</ul>
<p>Semoga bermanfaat.</p>


<p>Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/audit-it-cobit-framework/' rel='bookmark' title='Permanent Link: Audit IT ====&gt;&gt; [CoBIT Framework]'>Audit IT ====&gt;&gt; [CoBIT Framework]</a> <small>Control Objectives for Information and related Technology merupakan sekumpulan dokumentasi...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2010/02/09/single-sign-on-authentication-using-ldap/' rel='bookmark' title='Permanent Link: Single Sign On Authentication using LDAP'>Single Sign On Authentication using LDAP</a> <small>Mungkin para netters mania beberapa tidak asing dengan istilah single...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/20/flowchart-module-ethical-hacking/' rel='bookmark' title='Permanent Link: Flowchart Module Ethical Hacking'>Flowchart Module Ethical Hacking</a> <small>Berikut ini tahapan aliran proses dalam melakukan proses investigasi bukti...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.uad.ac.id/imam_riadi/2009/12/06/8-aturan-keamanan-sistem-the-eight-rules-of-security/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bandwith Management &#8211; Disiplin Antrian [BSD Minded]</title>
		<link>http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/</link>
		<comments>http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 18:09:32 +0000</pubDate>
		<dc:creator>imam.riadi</dc:creator>
				<category><![CDATA[Computer Networks]]></category>
		<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[PFSense]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Routing]]></category>

		<guid isPermaLink="false">http://blog.uad.ac.id/imam_riadi/?p=1002</guid>
		<description><![CDATA[<a href="http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/"><img align="left" hspace="5" width="75" src="http://blog.uad.ac.id/imam_riadi/files/2009/11/BM-BSDMinded.jpg" class="alignleft wp-post-image tfe" alt="BM-BSDMinded" title="BM-BSDMinded" /></a>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian bandwidth salah satu hal yang paling penting dalam disiplin antrian. Alokasi bandwidth yang rata dapat dicapai dengan menggunakan disiplin antrian yang tepat. Mekanisme yang sama juga aliran yang keliru, dengan demikian menjaga trafik lainnya. Tujuan penting lainnya adalah untuk mengontrol waktu tunda dan jitter (variasi waktu [...]


Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-control-pfifobfifosfqredpcqhtb/' rel='bookmark' title='Permanent Link: Bandwith Control [PFIFO,BFIFO,SFQ,RED,PCQ,HTB]'>Bandwith Control [PFIFO,BFIFO,SFQ,RED,PCQ,HTB]</a> <small>Netters dan blogger yang budiman, suatu saat kita akan dihadapkan...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/10/11/transparent-proxy-menggunakan-switch-multilayer-l3-cisco-minded/' rel='bookmark' title='Permanent Link: Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]'>Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]</a> <small>Dedengkot NAP yang &#8220;untouctable&#8220;, kalau kita mau memanfaatkan secara optimal...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian<em> bandwidth</em> salah satu hal yang paling penting dalam disiplin antrian. Alokasi bandwidth yang rata dapat dicapai dengan menggunakan disiplin antrian yang tepat. Mekanisme yang sama juga aliran yang keliru, dengan demikian menjaga trafik lainnya.</p>
<p><img class="aligncenter size-full wp-image-1003" title="BM-BSDMinded" src="http://blog.uad.ac.id/imam_riadi/files/2009/11/BM-BSDMinded.jpg" alt="BM-BSDMinded" width="250" height="269" /></p>
<p>Tujuan penting lainnya adalah untuk mengontrol waktu tunda dan jitter (variasi waktu acak)  dimana   merupakan   hal   yang   penting   untuk   membangun  aplikasi-aplikasi yang  real-time. Hal yang mungkin untuk membatasi waktu tunda  dan   jitter   dari   suatu   aliran   dengan   mengembalikan <em> resource</em> jaringan   yang  dibutuhkan.<em> Permission</em> kontrol diperlukan untuk memutuskan apakah <em>resource</em> yang minta  dapat di alokasikan. Selain itu diperlukan juga untuk mengatur laju aliran balik dalam arti  pembentukan. Laju kedatangan haruslah lebih rendah dari laju kepulangan (balik)  untuk menghindari  waktu tunda yang disebabkan oleh aliran trafik sendiri.  Suatu  leaky bucket adalah mekanisme sederhana  shaper  dengan  ukuran  buffer   yang  terhingga.   Mekanisme   shaper   lain   yang   popular   adalah  token   bucket  yang  membolehkan ledakan (burst) kecil dengan ukuran ledakan yang dapat di konfigurasi.  Token bucket dapat mengakomodasi aliran-aliran trafik dengan karakteristik ledakan  sehingga lebih sesuai untuk trafik internet saat ini. Tujuan   lain   disiplin   antrian   adalah   menghindari   kongesti (<em>congestion</em>).   TCP  mempertimbangkan <em> packet   loss</em> sebagai   tanda   kongesti.   Suatu   router   dapat  memberitahukan TCP kongesti secara lengkap   dengan meng&#8217;-drop  paket secara  sengaja.</p>
<p><em><strong>Berikut ini beberapa disiplin antrian yang sering digunakan, antara lain</strong></em> :</p>
<ol>
<li><strong></strong><strong>FIFO</strong> (<em>First-In-First-Out</em>) hanya mempunyai antrian tunggal dan sebuah drop-tail dropper sederhana.</li>
<li><strong>PQ</strong> (Priority Queueing) memiliki antrian-antrian ganda yang diasosiasikan dengan  prioritas berbeda. Sebuah antrian dengan prioritas tertinggi selalu di layani terlebih  dahulu. Antrian prioritas merupakan bentuk tersederhana dari antrian preferensial.  Bagaimanapun, trafik prioritas rendah  mudah rusak  hingga ada mekanisme untuk  mengatur trafik prioritas tinggi.</li>
<li><strong>WFQ</strong> (<em>Weighted Fair Queueing</em>) adalah suatu disiplin antrian yang menandai suatu  antrian bebas untuk tiap aliran. WFQ dapat memberikan alokasi bandwidth yang rata  dalam waktu kongesti, dan melindungi suatu aliran dari aliran yang lain. Bobot dapat  ditandai ke tiap antrian untuk memberikan proporsi berbeda dalam suatu kapasitas  jaringan.</li>
<li><strong>SFQ</strong> (<em>Stochastic Fairness Queueing</em>) adalah aproksimasi dari WFQ. WFQ termasuk  sukar untuk di implementasikan karena besarnya jumlah antrian yang diperlukan  sebagai  jumlah dari bertambahnya aliran-aliran. Pada SFQ, fungsi hash digunakan  untuk memetakan suatu aliran ke satu antrian yang telah fix, dan memungkinkan  untuk dua aliran berbeda di petakan ke dalam antrian yang sama.</li>
<li><strong>CBQ</strong> (<em>Class Based Queueing</em>),  dapat mencapai penyekatan dan pembagian   link  bandwidth dengan struktur golongan. Tiap golongan mempunyai antrian tersendiri  dan ditandai, dimana juga  membagi bandwidth. CBQ dapat mengatur penggunaan  bandwidth   dari   suatu   golongan.   Golongan  &#8216;child&#8217;  dapat   di   konfigurasi   untuk  meminjam bandwidth dari golongan induknya selama kelebihan bandwidth tersedia.</li>
<li><strong>RED </strong>(<em>Random Early Detection</em>) adalah mekanisme dropper yang menurut ke rata-rata panjang antrian. RED menghindari sikronisasi trafik dimana paket hilang TCP  dalam satu waktu. RED juga membuat TCP menyimpan antrian pendek. RED dapat  berlaku adil dalam arti paket tersebut di drop dari aliran-aliran dengan probabilitas  yang proporsional ke buffer mereka. RED tidak memerlukan status   per-aliran,  bersifat skala dan cocok untuk backbone routers.</li>
</ol>
<p>Semoga bermanfaat.</p>
<h4>Incoming search terms for the article:</h4><ul><li><a href="http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/" title="tujuan antrian">tujuan antrian</a></li></ul>

<p>Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-control-pfifobfifosfqredpcqhtb/' rel='bookmark' title='Permanent Link: Bandwith Control [PFIFO,BFIFO,SFQ,RED,PCQ,HTB]'>Bandwith Control [PFIFO,BFIFO,SFQ,RED,PCQ,HTB]</a> <small>Netters dan blogger yang budiman, suatu saat kita akan dihadapkan...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/10/11/transparent-proxy-menggunakan-switch-multilayer-l3-cisco-minded/' rel='bookmark' title='Permanent Link: Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]'>Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]</a> <small>Dedengkot NAP yang &#8220;untouctable&#8220;, kalau kita mau memanfaatkan secara optimal...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Script Deteksi Proxy Server [Squid Minded]</title>
		<link>http://blog.uad.ac.id/imam_riadi/2009/06/21/script-deteksi-proxy-server-squid-minded/</link>
		<comments>http://blog.uad.ac.id/imam_riadi/2009/06/21/script-deteksi-proxy-server-squid-minded/#comments</comments>
		<pubDate>Sun, 21 Jun 2009 20:42:23 +0000</pubDate>
		<dc:creator>imam.riadi</dc:creator>
				<category><![CDATA[Computer Networks]]></category>
		<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Proxy]]></category>

		<guid isPermaLink="false">http://blog.uad.ac.id/imam_riadi/?p=734</guid>
		<description><![CDATA[<a href="http://blog.uad.ac.id/imam_riadi/2009/06/21/script-deteksi-proxy-server-squid-minded/"><img align="left" hspace="5" width="75" src="http://blog.uad.ac.id/imam_riadi/files/2009/06/proxy.jpg" class="alignleft wp-post-image tfe" alt="proxy" title="" /></a>Para netters yang budiman, dalam menunjang proses komunikasi tentunya kita tidak akan lepas dari device yang sering dikenal dengan Proxy Server. Proxy server adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari Internet atau intranet. Proxy Server bertindak sebagai gateway terhadap dunia Internet untuk setiap [...]


Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/10/11/transparent-proxy-menggunakan-switch-multilayer-l3-cisco-minded/' rel='bookmark' title='Permanent Link: Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]'>Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]</a> <small>Dedengkot NAP yang &#8220;untouctable&#8220;, kalau kita mau memanfaatkan secara optimal...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/' rel='bookmark' title='Permanent Link: Bandwith Management &#8211; Disiplin Antrian [BSD Minded]'>Bandwith Management &#8211; Disiplin Antrian [BSD Minded]</a> <small>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian bandwidth...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Para netters yang budiman, dalam menunjang proses komunikasi tentunya kita tidak akan lepas dari device yang sering dikenal dengan <em>Proxy Server</em>. <em>Proxy server</em> adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari Internet atau intranet.</p>
<p><img class="aligncenter size-full wp-image-735" src="http://blog.uad.ac.id/imam_riadi/files/2009/06/proxy.jpg" alt="proxy" width="300" height="270" /></p>
<p>Proxy Server bertindak sebagai <em>gateway</em> terhadap dunia Internet untuk setiap komputer klien. <em>Proxy server</em> tidak terlihat oleh komputer klien : seorang pengguna yang berinteraksi dengan Internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. <em>Web server </em>yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.</p>
<p>Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya Internet). Proxy server memiliki lebih banyak fungsi daripada <em>router</em> yang memiliki fitur <em>packet filtering</em> karena memang proxy server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan.</p>
<p>Salah satu vendor software yang terkenal yang sering menangani hal ini adalah SQUID, di dalam <em>network</em> kami sudah di-<em>configure </em>sedemikan rupa, jadi ketika proxy sedang hang/mati/kelebihan beban, maka secara otomatis akan<em> mendisable / mengdown</em> koneksi lewat proxy tersebut, sehingga koneksi akan di <em>bypass</em> langsung tanpa menggunakan proxy.</p>
<p>Berikut ini<em> script</em> konfigurasi yang kami gunakan untuk mendeteksi aktifitas proxy,  script ini dijalankan di atas mesin <strong>FreeBSD</strong> dengan <strong>PF</strong> <em>enabled</em>, pada mesin ini secara berkala akan mengecheck status proxy sehingga ketika ada permasalahan akan memberikan pesan dan langsung mem<em>bypass</em> koneksi secara langsung tanpa melwati proxy tersebut.  <em><strong>Iki lho scripte :<br />
</strong></em></p>
<address><em>#!/bin/sh</em></address>
<address>delay=5;</address>
<address>rm -f /tmp/squid.up /tmp/squid.down</address>
<address>while [ 1 ] ; do</address>
<address>nmap -sT -p xxxx 118.97.8.212 | egrep &#8220;xxxx/tcp.*open&#8221;</address>
<address>#nmap -sT -p xxxx 118.97.8.212 | egrep &#8220;xxxx/tcp.*filtered|open&#8221;</address>
<address>#xxxx=silahkan masukkan port pada mesin proxy anda masing-masing<br />
</address>
<address>#/usr/local/sbin/tcptraceroute -n 118.97.8.212 xxxx | egrep &#8220;.*open&#8221;</address>
<address>if [ "$?" -eq 0 ] ; then</address>
<address>echo &#8220;Squid is UP&#8221;</address>
<address>touch /tmp/squid.up</address>
<address>if [ -f "/tmp/squid.down" ]; then</address>
<address> logger &#8220;squid Already UP&#8221;</address>
<address> rm -f /tmp/squid.down</address>
<address># Please put Action to put routing at here</address>
<address>/sbin/pfctl -a &#8220;RDR-PROXY&#8221; -f /etc/pf/anchor/RDR-PROXY</address>
<address>fi</address>
<address>touch /tmp/squid.up</address>
<address>else</address>
<address>echo &#8220;Squid is Down&#8221;</address>
<address>touch /tmp/squid.down</address>
<address>if [ -f "/tmp/squid.up" ]; then</address>
<address> logger &#8220;squid Already DOWN&#8221;</address>
<address> rm -f /tmp/squid.up</address>
<address>#please put action to remove routing at here</address>
<address>/sbin/pfctl -a &#8220;RDR-PROXY&#8221; -Fn</address>
<address>fi</address>
<address> fi</address>
<address>sleep $delay</address>
<address>done</address>
<p>Semoga Bermanfaat.</p>


<p>Related posts:<ol><li><a href='http://blog.uad.ac.id/imam_riadi/2009/10/11/transparent-proxy-menggunakan-switch-multilayer-l3-cisco-minded/' rel='bookmark' title='Permanent Link: Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]'>Transparent Proxy menggunakan Switch Multilayer L3 [Cisco Minded]</a> <small>Dedengkot NAP yang &#8220;untouctable&#8220;, kalau kita mau memanfaatkan secara optimal...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/11/21/bandwith-management-disiplin-antrian-bsd-minded/' rel='bookmark' title='Permanent Link: Bandwith Management &#8211; Disiplin Antrian [BSD Minded]'>Bandwith Management &#8211; Disiplin Antrian [BSD Minded]</a> <small>Para dedemit maya dan dedengkot NAP yang budiman, pengalokasian bandwidth...</small></li>
<li><a href='http://blog.uad.ac.id/imam_riadi/2009/09/05/langkah-langkah-konfigurasi-switch-router-cisco-minded/' rel='bookmark' title='Permanent Link: Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]'>Langkah-Langkah Konfigurasi Switch &amp; Router [Cisco Minded]</a> <small>Para netters dan newbiers yang seneng dalam menggandrungi dunia network,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.uad.ac.id/imam_riadi/2009/06/21/script-deteksi-proxy-server-squid-minded/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
