Ekstrak File .tar.gz, .tar.bz2, .zip, dan .rar

apa kabar!!! kembali gw update blog gw setelah 457 tahun ane telantarin :hammer. kali ini sebenernya yg gw posting tutorial paling gampang, paling simple, paling kecil lah, harusnya semua linux'er udah paham ini. tapi sebagai manusia yang taat aturan dan UUD 45 tidak baik meremehkan hal2 kecil, seperti gw ini, waktu interview kerja, di suruh ekstrak file tar.bz2. sempet kringetan n garuk2 gan. padahal jaman kuliah dulu ane udah cas cis cus masalah gituan. karena itu kembali ke fungsi ane bikin blog ini sebagai catatan pribadi ane supaya gag parah bgt lupanya. so..jangan meremehkan hal2 yang kecil, krn kalo uda kena lupa itu susah. :p


0 comments :

Skripsi saya

oke, setelah sekian lama skripsi gw terhenti, gw gag tau apa kata pembimbing gw setelah hampir 3 minggu gw gag bimbingan lagi, akhirnya error yang gag berkesudahan sudah dapat di atasi.. :D

sebagai informasi skripsi saya adalah tentang driver NIC bernama PF_RING yang di buat oleh mantan orang intel luca deri. jadi gw sendiri juga belum tau apa judul skripsi gw ini, tapi kata pembimbing gw gampang, ntar di cari judul yang tepat sambil jalan (dalem hati gw .. ndasmu!!!) akibatnya ane harus bolak balik revisi bab1 ama 2.. x_x

jadi gw gabungin tuh driver PF_RING and gabungin dengan IDS suricata
karena sempet terjadi error gara2 suricata belum suport pf_ring versi baru, maka saya gunakan PF_RING v5.2.0 dengan suricata install dari GIT di tambah file magic.h dengan perintah apt-get install libmagic-dev.

setelah di jalankan dan install suricata dengan perintah ./configure --enable-pfring && make && make install
ternyata waktu dijalankan suricata ada error lagi intinya dia gag nemuin library buat njalankan suricata, haduh..untuk gw orangnya sabar tawakal dan lebih suka snsd daripada cherybelle.

setelah ane mikir, bertapa, mencari wangsit, dan ujungnya ane dapet jawaban dari google juga (buat apa coba gw mikir tinggal cari di google doank..sudah lah) jadi tinggal di tambahkan saja

At this stage, if you have an error (suricata: error while loading shared libraries: libhtp-0.2.so.1: cannot open shared object file: No such file or directory), add following path to your ld.so.conf file and update it:
# echo "/usr/local/lib" >> /etc/ld.so.conf
# ldconfig 
 
gw males ngetik jadi gw copas aja dari websitenya ini
http://www.aldeid.com/wiki/Suricata/Installation-and-basic-configuration
gw males ngasil link juga jadi lo tinggal copas tuh URL oke:D.

dan sodara-sodara setelah sekian lama akhirnya percobaan terakhir sudah berhasil, tinggal cari cara untuk analisa hasilnya aja :D

tinggal cari output kek gini aja susah bgt, an**it

sekarang tinggal tunggu hasil bimbingan lagi setelah gw perbaikin tulisan gw yang penuh dengan kesalahan.

catatan revisi tulisan

- tambahkan  ids cpu bound di bab 1 *
- konsentrasikan ke ids ips setelah pengertian packet capture *
- iperf pengukur workload
- bab 3.4 dataset , jelaskan tracefile *
- tulis command denga courier size 10 *
- penjelasan suricata di bab 2 *
- lampiran installasi dengan penomoran
metode simulasi pindah ke 3.5 setelah data set
- NAPI masukin ke bab 2 *
- libpcap dan packet capture di gabung *

contoh tracefile gw ambil dari link ini
http://mawi.wide.ad.jp/mawi/samplepoint-F/2012/201205151400.html

http://www.ist-mome.org/database/MeasurementData/?cmd=datadetail&id=3209

5/21/2012
mengedit persiapan terakhir sebelum maju bimbingan lagi, cek kata-kata, cek penulisan, cek kegantengan gw :p
buat laporan installasi juga
dosenya minta tgl 24, tapi besok dicoba ke kantornya mungkin dosenya nongkrong di kantornya..
sekarang tinggal nunggu waktu yang pas buat eksperimen. dan masuk bab 4 :D


18 juni 2012

minggu kmaren gw bimbingan ama dosen gw, dan gw tunjukin hasil report dari suricata. tapi di tolak mentah2 karena gw nangkep hasil dengan aplikasi lain bukan dengan suricata (ya iya lah)

setelah tanya2 di milis oisf (pengembang suricata) gw di kasih shell script yang bisa nangkep log report suricata sama nangkep report dari NIC, itu lengkap banget dan dosen gw suka, masalahnya kenapa gw jalanin itu error

expecting primary ato apalah gitu..seperti variabel pada script gag mau nangkep data yang ada.

ini script untuk nangkep status di NIC, harus install software ethtool dulu
---di sini---

dan ini script untuk nangkep report suricata
--di sini--

# karena wifi di kampus ngeblok mediafire ntar nyusul dah shell scriptnya haha :D

jadi sekarang gw masih galau, padahal orang2 di milis bisa jalanin tuh script tapi kenapa gw doank keknya yang error.Bzzz :(

dan lagi karena untuk tes suricatanya gw masih pake tcpreplay dan nge-play file pcap yang gw download sedangkan di luar negri percobaan pada NIC itu menggunakan sebuah hardware packet generator salah satu vendornya bernama IXIA cek aja homepagenya di http://www.ixiacom.com/ dan lihat harganya di amazon atau ebay gitu. mahal banget boz, kapus ane gag mungkin nyedia'in alat mahal kek gitu

makanya gw cari yang versi softwarenya ternyata ada dan di kembangkan google dengan lisensi GPL langsung agak seneng lah gw ternyata masih ada developer baik hati yang mau ngembangin aplikasi open source.:D

software itu bernama ostinato, sekarang gw lagi proses install sesuai guide dari google. setelah itu ane belajar buat pakai n semoga pas itu script ane udah gag error lagi

semangat ujian agustus :D


7/14/2012 (ikutin tanggal di kompi ane :D)

PUJI TUHAN...kemarin tanggal 13 juli, hari jum'at adalah hari yang bersejaranh bagi gw...dosen pembimbing gw udah puas dengan apa yang gw buat dan tidak ada tambahan lagi...so..gini critanya

tentang script yang error, akhirnya gw tanya sama yang buat script, tapi gag pake akun gw yang gabung milis, tengsin gw kalo tanya program error.wkwkwkw. jadi gw bikin lagi akun boongan yang pura2 dengan error sama dan nemuin mail dia di milis archive. dan akhirnya di bales.
tu error karena parameter tiap NIC berbeda. contohnya, di NIC orang yang bikin ada parameter packet loss, sedangkan di NIC gw, gag ada, adanya packet drop. parameter ini tergantung vendor NIC, menurut gw sih...akhirnya gw ganti parameter itu ke parameter NIC gw. untuk cek apa saja parameternya, gunakan perintah ethtool -S [eth0] = eth0 adalah interface yang mau di cek.

lalu gw percobaan, dengan langkah2 sebagai berikut :
percobaan gw bagi ke 2 hal, tes performa suricata ketika di banjiri packet, dan tes serangan.

untuk tes performa, sayha bagi lagi bentuk packet sizenya, yaitu :
size                           speed
(byte)                        (pps)
64                             14880
128                            8445
256                            4528
512                            2349
1024                          1197
1280                            961
1518                            812

jadi di satu size, akan di coba 2 kali, yaitu suricata biasa, dan suricata dengan PF_RING.

lalu setelah gw bawa datanya ke dosen pembimbing, beliau masih minta lagi untuk tes serangan dengan security trace file dari internet. oke..pertama saya cari dulu packet generator untuk trace file di windows. karena laptop gw yang pake ubuntu sudah mati dan gag bisa hidup lagi. so skg gw pake laptop abang gw, dengan OS windows 7. dan akhirnya gw nemu. namanya colasoft packet player.

gw tinggal download security tracenya, dan play colasoft packet player.

so skg tinggal nambah2 data dkit. dan nulis dikasih waktu 1 minggu dari bab 1 mpe 5 :hammer
semangat :D


26 Juli 2012 12.04

waktu kurang 8 hari lagi menuju pengumpulan bendel skripsi...dan baru saja dosen pembimbing saya pa herman mengembalikan tulisan laporan dan jurnal saya. dengan berbagai revisi.
- acuan pada laporan menggunakan format nama, tahun (nama, tahun) bukan dengan index, index digunakan pada jurnal
-  google translate!!!! nah ini ne gan..
jujur ane emank pake google translate karena semua acuan gw dalam penulisan skripsi menggunakan bahasa inggris. memang gw menggunakan bantuan google translate tapi ngga gw copy paste langsung...melainkan sgw baca dl n gw pake kata2 gw sendiri, emank susah terjemahin jurnal atau tulisan2 bahasa inggris terutama tentang computer science, gw uda coba pake kata2 gw sendiri tapi keknya masih aneh terjemahan gw...maklum gan...ane buka anak sastra inggris.wkwkw
tapi....ok lah, mau gimana lagi...gw turutin aja kemauan pembimbing gw. :)
- dan revisi2 lain seperti menghilangkan bagian2 yang tidak perlu, memperbaiki batasan masalah. tapi masalah inti emank kalimat yang kurang jelas gara2 google translate.. Bzzz

sebenernya gw uda agak gag semangat lagi ne buat ujian agustus...gag tau kemana semangat gw perginya...gw jadi gag yakin sama pengujian skripsi yang gw bikin sendiri. yah..jalanin aja lah, yang penting revisi ini gw perbaiki sebaik2nya...masalah ujian agustus atau ngga, liat aja nanti :)

1 comments :

Command-command CLI router cisco



Router>enable
Router#configure terminal

Dua perintah di atas untuk memulai konfigurasi pada router, konfigurasi pada router cisco dapat dilakukan ketika masuk ke global configuration yang di tandai dengan “Router(config)#”
Setting Network interface

Router(config)#interface serial 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown

Interface serial 0/0 dapat di ganti dengan port yang ingin di konfigurasi, dan gunakan perintah ip address , lalu lakukan restart pada interface tersebut dengan perintah no shutdown.
Perintah no  pada CLI cisco berfungsi seperti inverse atau kebalikan suatu perintah. Shutdown berarti mematikan interface, no shutdown menyalakan interface, ip address  menambah alamat IP, no IP address menghilangkan alamat IP

Router(config-if)#exit
exit untuk naik satu tingkat ke global configuration, perintah end berfungsi untuk keluar dari global configuration.

Static Routing

Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.1.2

dengan format command ip route , static hanya mengubungkan jaringan yang tidak terkoneksi secara langsung. Contoh sederhana seperti ini. dan next hop merupakan IP host di router yang terhubung langsung dengan jaringan yang sama, untuk digunkana semacam gateway pada tabel routing.


pada gambar di atas, Router0 terhubung langsung dengan jaringan 1.0 maka pada table routing Router0 perlu di tambahkan jaringan 2.0 agar dikenali. Begitu juga sebaliknya dengan Router3 yang terhubung langsung dengan jaringan 2.0

Sedangkan pada Router1 (yang di tengah) tidak perlu di tambahkan static route, karena kedua jaringan tersebut sudah dikenali oleh router tersebut.

Dynamic Routing

Rip Version 1
Protokol ini menggunakan algoritma distance vector protocol, RIP adalah routing vektor jarak-protokol, yang menggunakan hop sebagai metrik routing. RIP mencegah routing loop dengan menerapkan batasan pada jumlah hop diperbolehkan dalam path dari sumber ke tempat tujuan. Jumlah maksimum hop diperbolehkan untuk RIP adalah 15. setelah 15 hop akan di anggap unreachable.

RIP v1 mengunakan hanya classful routing, classful adalah suatu protocol dimana protocol ini tidak membawa  informasi routing mask ketika update routing atau routing advertisement dan tidak support VLSM dan subnetting.

Router(config)#router rip
Router(config-router)#network 192.168.1.0
Router(config-router)#network 192.168.2.0


Pada global configuration masukan perintah router rip untuk memulai konfigurasi dynamic roiting. lalu masukan jaringan yang terhubung langsung dengan router. berbeda dengan static routing yang mendefinisikan jaringan yang tidak terhubung langsung, pada dynamic routing yang di tambahkan adalah jaringan yang terkoneksi secara langsung, hal ini dapat di hitung dari berapa jumlah "kaki" atau interface router yang up.

RIP Version 2
Merupakan protokol pengembangan dari RIP v1, pada RIP version 2 ini masih menggunkana algoritma link state yang menghitung hops sbagai acuan untuk mencari jalur terdekat dan dengan batas masih sama yaitu 15 hop untuk mencegah over looping / packet tidak pernah sampai ke tujuan.

Router(config)#router rip
Router(config-router)#version 2
Router(config-router)#network 192.168.1.0
Router(config-router)#network 192.168.1.5

pada RIP version 2 sudah di dukung dengan subnetting, tidak seperti RIP version 2 yang tidak bisa dilakukan subnetting.

EIGRP


EIGRP adalah propietary (milik) Cisco, di rilis pada tahun 1992.  oleh karena itu protocol ini  HANYA bisa di gunakan untuk sesama Cisco router saja.
EIGRP mempunyai semacam ”metric” alias ukuran tersendiri dalam menentukan jarak atau menentukan arah yang tepat untuk mengirimkan packet yang disebut Diffusing Update Algorithm (DUAL)

Ciri EIGRP
Termasuk protokol routing distance vector tingkat lanjut
Waktu convergence yang cepat.
Mendukung VLSM
Partial updates, Tidak seperti RIP yang selalu mengirimkan keseluruhan tabel routing 
(Advanced distance vector).



Istilah dan command di EIGRP

Process ID / Autonomous system number

Router (config) #router eigrp 1

process ID untuk merepresentasikan routing protocol yang sedang berjalan pada router
Angka “1” merepresentasikan proses EIGRP yang berjalan pada router ini



Wildcard

wildcard mask sebagai inverse dari subnet mask
Inverse dari subnet mask 255.255.255.252 adalah 0.0.0.3

                                255.255.255.255
                                255.255.255.252
                                ----------------------- -
                                0. 0. 0. 3 



maka didapat Wildcard mask

Network
R2 (config-router) #network (192.168.10.8) (Wildcard Mask)
R2 (config-router) #network 192.168.10.8 0.0.0.3 


Perintah tambahan CLI cisco

Router(config)#no ip domain-lookup
Disable DNS lookup pada router

Router(config)#enable secret cisco
Memberikan password enable pada router dengan format enable secret [password kamu]

Router#show running-config
Melihat configurasi  apa saja yang sudah dilakukan pada router.

Router#show ip route
melihat daftar tabel routing pada router.

Router#copy running-config startup-config
Menyimpan settingan router pada NVRAM, jadi ketika router reboot konfigurasi tidak hilang.

Router(config)#hostname R1
Merubah hostname atau nama router

R1(config)#banner motd c
.....[Enter text message].... c
Membuat welcome banner, text yang akan tampil saat pertama kali booting


Konfigurasi Line pada router

Bentuk fisik dari router cisco secara umum adalah sebuah mesin yang tidak mempunyai layar seperti komputer, karena itu untuk melakukan konfigurasi CLI pada router ada dua Line yang dapat digunakan oleh admin, yaitu Line Console dan Telnet.

Console dilakukan dengan menghubungkan kabel console router ke port Console komputer dan membuka hyperterminal pada win XP dan melakukan konfigurasi.

Pada telnet admin melakukan perintah telnet untuk mengkonfigurasi router cisco.

Command Line Console

Router(config)#line console 0
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#logging synchronous
Router(config-line)#exec-timeout 100

Line Telnet

Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login

Pertintah line console 0 maksudnya hanya mengijinkan 1 user yang terhubung pada line console, begitu juga dengan telnet, perintah line vty 0 4 berarti mengijinkan 5 user yang dapat secara bersamaan terhubung dengan router dengan telnet. Jumlah maksimum user yang terhubung dengan line vty adalah 15.


TIPS-TIPS Penggunaan Packet Tracer

Jika ingin mengulang perintah yang sudah pernah di ketik di CLI router gunakan tombol arah panah atas pada keyboard (tidak perlu ketik ulang dari awal).

Gunakan tanda tanya “?” jika ingin mengetahui perintah apa saja yang bisa di jalankan beserta penjelasanya.

Gunakan tombol TAB pada keyboard jika lupa tulisan perintah, atau perintah terlalu panjang. Secara otomatis perintah akan di sempurnakan sendiri.

Jika salah ngetik biasanya router akan mencari command tersebut yang mebuat harus menunggu agak lama, hal ini dapat di antisipasi dengan men-disable DNS lookup seperti command di atas, tapi jika kejadian buruk terjadi sepeti ini




Tekan ctrl+shift+6 agar bisa kembali dan tidak menunggu.

tulisan ini hanya berisi perintah-perintah dasar pada router cisco. jika kurang jelas silahkan tinggalkan comment, karena ketidak sempurnaan adalah milik saya, dan sempurna adalah lagunya andra and the backbone.. Loh.. :D:D

9 comments :

Template by Clairvo Yance
Copyright © 2012 ScubBlog and Blogger Themes .