Headlines News :

POPULAR POST

Instalasi & Setting Warnet Linux Distro Zorin OS 5.2

Kali ini saya menggunakan distro Zorin OS 5.2 berwindow manager GNOME dan LXDE untuk pc server dan pc client.
Jika vga hardware Anda tidak mendukung compiz yang terintegrasi pada Zorin OS 5.2 ini, akan jauh lebih cepat jika Anda menggunakan yang berwindow manager LXDE.
Zorin OS 5.2 Core (GNOME) berbasis Ubuntu 11.04, silahkan baca rilisnya disini.
Sedangkan Zorin OS 5.2 lite (LXDE) berbasis Lubuntu 11.04, silahkan baca rilisnya disini.
Saya anggap Anda sudah paham cara instalasi, disini saya akan langsung menjelaskan pengaturan setelah intalasi selesai..

Untuk komputer klien saya menggunakan Zorin OS 5.2 Lite (LXDE), karena versi Lite office-nya hanya menyertakan Abiword & Gnumeric maka saya langsung menambahkan aplikasi Libre Office, bisa didownload disini.
Cara instalnya sebagai berikut:
- Extract dahulu file kompresi hasil download.
- Masuk ke direktori hasil ekstraksi tersebut, anda akan menemukan direktori DEBS. Masuk ke direktori DEBS dan lakukan perintah berikut :
sudo dpkg -i *.deb
Perintah diatas untuk menginstall seluruh paket LibreOffice di komputer kita.
- Lalu perhatikan di dalam direktori DEBS ada direktori desktop-integration. Masuk ke direktori tersebut lalu lakukan perintah :
sudo dpkg -i *.deb
- Setelah terinstal lakukan hal-hal ini..




Tampilan File Manager LXDE

Instal LXMED (LXDE Main Menu Editor)
Rilis bisa dibaca disini.
Berguna untuk menyembunyikan atau menampilkan menu agar lebih memudahkan user warnet.



Instal browser sesuai selera dengan Internet Browser Manager.

Pengaturan preferences firefox agar privasi user warnet terjamin.

Buat shortcut aplikasi yang paling sering dibutuhkan user warnet pada desktop.

Rename dengan nama aplikasi yang lebih umum untuk menghindari kebingungan user..

Instal samba untuk sharing folder.

Instal gBilling client, agar autostart lakukan copy paste seperti pada gambar berikut:


Instal Vino untuk remote desktop server kemudian lakukan pengaturan pada preferences-nya

Pastikan gBilling Client dan Remote Desktop tercentang di Desktop Session Settings agar otomatis berjalan saat Zorin OS 5.2 Lite digunakan pada pc client.


Tampilan gBilling Client.


Ketikkan perintah ini pada terminal agar billing pc client bisa direstart atau dishutdown dari billing pc server.

Tampilan gBilling Server pada Zorin OS 5.2 Core (GNOME).

Tampilan Menu pada window manager GNOME.

Aplikasi Remote Desktop Viewer pada Zorin OS 5.2 Core.

Tampilan Nautilus pada GNOME.

Tampilan gBilling Server pada desktop windows xp.

PC client berhasil dishutdown via gBilling Server.

Mengakses folder share di Zorin OS 5.2 dari windows explorer windows xp.

Perbedaan Kabel jaringan LAN CAT5 dan CAT6

Kabel jaringan Kebanyakan UTP atau unshielded twisted pair. Kategori (atau CAT) nomor mengidentifikasi kabel jaringan UTP. Nomor kategori yang lebih tinggi umumnya mengacu pada kecepatan data yang lebih baik, standar produksi yang lebih tinggi dan kebisingan kabel lebih rendah. Pada 2010, Asosiasi Industri Telekomunikasi telah menerbitkan standar CAT5, CAT5e (ditingkatkan), CAT6 dan Cat6a (augmented) UTP kabel.

kabel Cat 6 dan Cat 5 menghubungkan komputer ke jaringan Ethernet. Konektor terlihat seperti konektor telepon lebar. Perbedaan antara Cat 6 dan Cat 5 kabel termasuk bandwidth, kecepatan, crosstalk dan kompatibilitas.
Perbedaan Kabel Lan CAT5 dan CAT6

Data Penilaian

Pernyataan data kecepatan UTP dalam megabit per detik, atau Mbps. Kategori 5 UTP kabel memiliki rating kecepatan data hingga 100 Mbps dan 5e kategori sampai dengan 1000 Mbps (atau satu gigabit). Kategori 6 adalah kompatibel dengan kecepatan data yang lebih lambat, dan dinilai untuk kecepatan sampai dengan 1000 Mbps. Penyedia layanan Internet menggunakan kategori 6a, yang memiliki rating kecepatan hingga 10 gigabit (atau 10.000 Mbps).


Konstruksi

Kategori 5 UTP memiliki empat pasang kawat twisted. Pengaruh memutar setiap pasang kabel kawat memungkinkan seseorang untuk membatalkan gangguan dalam kawat kedua. Kategori 5e memiliki konstruksi dasar yang sama seperti CAT5, tapi dengan standar yang lebih tinggi di bidang manufaktur dan instalasi. Kategori 6 UTP berisi pemisah fisik antara empat pasang dipelintir untuk mengurangi interferensi elektromagnetik dan mengurangi kebisingan data. Kategori 6a memiliki konstruksi dasar yang sama seperti CAT6, tetapi dengan standar yang lebih tinggi di bidang manufaktur dan instalasi.

Pertimbangan

Pertimbangkan persyaratan data kecepatan jaringan Anda. Sistem Cat6a akan menyediakan kecepatan hingga 10 gigabit, tetapi dengan biaya 30 persen lebih dari sistem CAT5e sebanding. Secara umum, pemasangan kabel CAT5e sudah cukup jika perangkat jaringan (switch, backbone) hanya mendukung kecepatan data sebesar 1000 Mbps.

Bandwidth

Cat 5 kabel yang kompatibel dengan 10 dan 100 Mbps Ethernet dan berjalan pada kecepatan hingga 100 MHz, menurut Cableorganizer.com. Cat 6 kabel mendukung 10 Mbps, 100 Mbps dan 10 Gigabit Ethernet (10000 Mbps) dan beroperasi pada kecepatan hingga 250 MHz.

Crosstalk

Menurut Cableorganizer.com, Cat 6 kabel dibuat dengan pemisah memanjang yang memisahkan pasangan pair empat kawat tembaga di dalam kabel. Ini adalah pemisahan fisik antara pasangan di dalam kabel yang mengurangi crosstalk gangguan — antara kawat yang menyebabkan kesalahan transmisi. Cat 5 kabel juga memiliki empat pasang kawat tembaga twisted tetapi tidak memiliki pemisah antara pasangan.

Kesesuaian

Menurut Cat-5-Company.com kabel-, sementara Cat 6 kabel yang mampu kecepatan transmisi yang lebih tinggi, kecepatan jaringan dapat pergi hanya secepat komponen paling lambat. Hanya jika semua komponen dalam jaringan dinilai secepat kabel Cat 6, dapat jaringan benar-benar beroperasi pada kecepatan tersebut.

Karakter Cat5e

Cat5e adalah salah satu jenis kabel data UTP yang baru saja masuk dalam dunia jaringan. Kontruksi cat5e adalah karakter yang paling baru dari UTP. Tapi meskipun masih baru namun banyak pengguna yang lebih merasa nyaman. Karakter dari cat5e tersusun atas empat pasang kabel seperti jenis penyusun UTP lainnya. Bandwith rata-rata yang dihasilkan bisa mencapai 100Mbps. Tapi jika jaringan dibuat dengan kualitas yang lebih baik maka bandwith yang dihasilkan mencapai 1000Mbps. Instalasi jaringan dengan memakai cat5e sudah banyak dikenal dan banyak pemakai cat5 yang sudah mengganti menjadi cat5e.

Karakter Cat6

Cat6 adalah salah satu jenis kabel UTP dengan kelas yang paling tinggi diantara jenis kabel UTP lainnya. Cat6 memiliki bentuk yang hampir sama dengan cat5e. Cat6 memilik kekuatan lilitan kabel yang lebih rapat, dilengkapi dengan pelindung kabel, dan memiliki kualitas penyaluran data yang lebih cepat. Selain itu cat6 juga memiliki isolator kabel yang membuat kecepatan menjadi lebih baik. Cat6 dianggap memiliki kekuatan sinyal yang lebih bagus dibandingkan standar dari cat5e. Cat6 sangat sesuai untuk kebutuhan seperti bandwith hingga 1000Mbps dan Lan.
Kemampuan Kabel UTP Cat5e

Jenis kabel UTP yang masuk sebagai cat5e memiliki kemampuan yang sangat tinggi. Keunggulan dari jenis cat5e adalah memiliki kapasitas yang sangat baik dalam menampung nilai data dan mampu mengirimkan data dengan kecepatan yang maksimal. Kabel ini mampu menghasilkan kecepatan khusus hingga 350 Mhz atau sekitar 1 Gbit/s. Kemampuan lain yang dimiliki oleh cat5e adalah memiliki tingkat noise yang lebih kecil sehingga pengguna merasa lebih nyaman. Bahkan jika digunakan untuk mengirim data dalam ukuran yang besar maka waktu yang dibutuhkan juga akan menjadi lebh cepat. Dibandingkan dengan jenis cat5 maka cat5e memang lebih unggul.
Kemampuan Kabel UTP Cat6

Kabel UTP cat6 juga dikenal dengan nama cat6e. kabel UTP ini biasanya ditawarkan dengan harga yang lebih mahal dibandingkan dengan jenis kabel UTP cat5/cat5e. Keunggulan yang paling dirasakan oleh pemakai kabel UTP cat6 adalah memiliki waktu jarak pengiriman yang mendekati angka 0. Selain itu kabel ini juga mampu memberikan kecepatan pengiriman data dengan ukuran yang lebih besar. selain itu kabel cat6 juga bisa mencapai kemampuan maksimal dengan panjang 100 meter atau lebih. Sementara itu kemampuan maksimal ukuran data pengiriman dan penerimaan adalah sekitar 10Gbit/s.

Dengan mengenal perbedaan antara cat5e dan cat6 maka Anda bisa menentukan jenis kabel UTP yang akan digunakan untuk membangun jaringan. Semua kabel UTP memang memiliki kelebihan sesuai dengan kategori dan jaminan kemampuan.

DSLR Review Nikon D600

Nikon D600 1 Nikon D600: DSLR Full Frame Paling Kecil di Dunia news kamera dslr foto video
Bicara soal kamera DSLR full frame, hampir semua pihak setuju jika harganya termasuk mahal dan tidak untuk semua pengguna. Kisaran harga bodi yang biasanya bertengger di atas 20 juta rupiah membuat populasinya cukup sedikit, apalagi dibandingkan kamera DSLR dengan sensor APS-C. Tapi hal itu tampaknya akan berubah dengan hadirnya Nikon D600. DSLR terbaru dari Nikon ini mengandalkan sensor full-frame dan harga yang lebih terjangkau.
Nikon D600 diklaim menjadi kamera full frame pertama Nikon yang paling kecil dan ringan. Bahkan, Nikon D600 lebih kecil dan lebih ringan dibandingkan Nikon D300s yang belum mengusung sensor Full-Frame. Bodinya tersebut terbuat dari bahan magnessium alloy yang tahan terhadap debu dan air. Di bagian belakang, terdapat LCD 3,2 inci yang cukup lapang untuk menampilkan seluruh hasil bidikan Anda.
Meskipun lebih mungil dari kamera sejenis, Nikon D600 tetap dipersenjatai fitur-fitur yang nyaris setara dengan kamera papan atas Nikon seperti Nikon D4, Nikon D800 dan Nikon D800E. Ini artinya sensor CMOS Full Frame yang dimilikinya dapat menghasilkan foto yang tajam pada resolusi tinggi 24.3 megapixel. Dan dengan dukungan prosesor Nikon EXPEED 3 kamera ini tidak hanya akan handal untuk memotret tapi juga dalam hal perekaman video. Kamera ini dapat merekam video Full HD 1080p dan didukung dengan fitur Multi-area mode Full HD D-Movie yang membuat pengguna dapat memilih merekam video pada format DX (crop factor) atau FX (full frame).
Fitur canggih lainnya yang dapat Anda nikmati diantaranya adalah pemindahan data berkecepatan tinggi lewat port USB dan dukungan pemindahan data secara nirkabel menggunakan aksesoris wireless adapter Nikon WU-1B. Dengan adapter ini, Anda juga dapat menggunakan perangkat iOS dan Android sebagai remote. Tidak lupa juga tersedia 19 Scene Mode, mode HDR, mode time lapse photography, fitur penyunting gambar di kamera dan quick retouch yang berguna untuk mengolah foto langsung di kamera tanpa komputer, serta sederetan pilihan filter efek untuk berkreasi.
Jika Anda berminat, Nikon D600 dibanderol dengan harga hanya US$ 2.099 untuk bodi saja. Untuk paket dengan lensa 24-85mm F3.5-5.6, Nikon memberikan harga US$2699. Rencananya Nikon D600 sudah tersedia mulai 18 September 2012, tapi tidak ada informasi apakah Indonesia mengikuti jadwal tersebut atau tidak.

Nikon D600 3 190x152 Nikon D600: DSLR Full Frame Paling Kecil di Dunia news kamera dslr foto video nikon D600 2 178x190 Nikon D600: DSLR Full Frame Paling Kecil di Dunia news kamera dslr foto video Nikon D600 4 190x126 Nikon D600: DSLR Full Frame Paling Kecil di Dunia news kamera dslr foto video
Sekilas Spesifikasi Nikon D600:
Sensor: Full Frame CMOS Sensor 24.3 megapixel
Prosesor: Nikon Expeed 3
Layar: TFT LCD 3.2-inci (921,000 titik)
Video: Full HD 1920 x 1080 (30, 25, 24 fps), 1280 x 720 (60, 50, 30, 25 fps)
Kartu Memori: SD/SDHC/SDXC x 2 slot
Baterai: Lithium-Ion EN-EL15 (900 shot Standard CIPA)
Dimensi: 141mm x 113mm x 82mm
Bobot: 760 gram

Tips Keamanan Server Linux

Mengamankan server Linux adalah penting untuk melindungi data Anda, Informasi pribadi anda, dan waktu, dari tangan cracker (hacker). Administrator bertanggung jawab untuk kotak keamanan Linux. Pada bagian pertama dari serangkaian keamanan server Linux, akan dibahas 20 tips keamanan untuk instalasi default dari sistem Linux.
1. Enkripsikan Komunikasi Data
Semua data yang dikirimkan melalui jaringan ini terbuka untuk pemantauan. Mengenkripsi data yang ditransmisikan sedapat mungkin di protek dengan sandi atau menggunakan kunci sertifikat.
  • Gunakan scp, ssh, rsync, atau SFTP untuk mentransfer file. Anda juga dapat me-mount sistem file remote server atau direktori komputer rumah Anda sendiri menggunakan sshfs proteksi dan alat khusus.
  • Gunakan GnuPG yang memungkinkan untuk mengenkripsi dan menandatangani dan komunikasi data Anda, dilengkapi dengan sistem manajemen kunci serbaguna serta modul akses untuk semua jenis direktori dengan kunci publik.
  • Gunakan Fugu fungsinya adalah frontend grafis untuk aplikasi commandline Secure File Transfer (SFTP). SFTP mirip dengan FTP, tapi tidak seperti FTP, seluruh sesi dienkripsi, artinya tanpa password akan dikirim dalam bentuk teks-jelas, dan dengan demikian lebih sedikit rentan terhadap penangkapan pihak ketiga. Pilihan lainnya adalah filezilla – klien cross-platform yang mendukung FTP, FTP melalui SSL / TLS (FTPS), dan SSH File Transfer Protocol (SFTP).
  • OpenVPN untuk menghemat biaya SSL VPN.
  • Lighttpd SSL (Secure Server Layer) https  Konfigurasi Dan Instalasi
  • Apache SSL (Secure Server Layer) HTTPS (mod_ssl)  Konfigurasi Dan Instalasi
Hindari Menggunakan FTP, Telnet, dan rlogin / rsh
Konfigurasi jaringan yang paling bawah, nama pengguna, sandi, FTP / telnet / perintah rsh dan file yang ditransfer dapat ditangkap oleh siapa saja di jaringan yang sama menggunakan packet sniffer. Solusi umum untuk masalah ini adalah dengan menggunakan OpenSSH baik, SFTP, atau FTPS (FTP melalui SSL), yang menambahkan enkripsi SSL atau TLS untuk FTP. Ketik perintah berikut untuk menghapus NIS, rsh dan usang layanan lainnya:
# yum erase inetd xinetd ypserv tftp-server telnet-server rsh-serve
2. Minimalkan Software untuk Minimalkan Vulnerability
Apakah Anda benar-benar membutuhkan semua jenis layanan web diinstal? Hindari menginstal perangkat lunak yang tidak perlu untuk menghindari kelemahan dalam perangkat lunak. Gunakan manajer paket RPM seperti yum atau apt-get dan / atau dpkg untuk meninjau semua diinstal set paket perangkat lunak pada sistem. Hapus semua paket yang tidak diinginkan dengan kode ini
# yum list installed
# yum list packageName
# yum remove packageNam
e
atau

# dpkg –list
# dpkg –info packageName
# apt-get remove packageName

3. Layanan Jaringan Per Satu Sistem atau VM Instance
Jalankan layanan jaringan yang berbeda pada server terpisah atau contoh VM. Hal ini membatasi jumlah layanan lainnya yang dapat dikompromikan. Sebagai contoh, jika seorang penyerang berhasil memanfaatkan perangkat lunak seperti aliran Apache, ia akan mendapatkan akses ke seluruh server termasuk jasa lainnya seperti MySQL, e-mail server dan sebagainya. Lihat cara menginstal software virtualisasi:
4. Tetap update Kernel Linux dan Perangkat Lunak jangan Sampai terlambat
Menerapkan patch keamanan merupakan bagian penting dari menjaga server Linux. Linux menyediakan semua alat yang diperlukan untuk menjaga sistem anda dan diperbarui, dan juga memungkinkan untuk upgrade versi dengan mudah. Semua update keamanan harus ditinjau ulang dan diterapkan sesegera mungkin. Sekali lagi, gunakan manajer paket RPM seperti yum dan / atau apt-get dan / atau dpkg untuk menerapkan semua pembaruan keamanan. seperti perintah dibawah
# yum update
atau
# apt-get update && apt-get upgrade
Anda dapat mengkonfigurasi Red hat / CentOS / Fedora Linux untuk mengirim paket yum update pemberitahuan melalui email. Pilihan lainnya adalah untuk menerapkan semua pembaruan keamanan melalui sebuah tugas cron. Dalam Debian / Ubuntu Linux yang dapat Anda gunakan untuk mengirim pemberitahuan apticron keamanan.
5. Gunakan Extensions Keamanan Linux
Linux tersedia dengan berbagai patch keamanan yang dapat digunakan untuk menjaga terhadap program miskonfigurasi atau dikompromikan. Jika memungkinkan menggunakan SELinux dan Linux lainnya ekstensi keamanan untuk menegakkan keterbatasan pada jaringan dan program lainnya. Sebagai contoh, SELinux menyediakan berbagai kebijakan keamanan untuk kernel Linux.
Disarankan menggunakan SELinux yang menyediakan Wajib fleksibel Access Control (MAC). Berdasarkan standar Linux Discretionary Access Control (DAC), sebuah aplikasi atau proses yang berjalan sebagai user (UID atau SUID) memiliki izin pengguna untuk objek seperti file, socket, dan proses lainnya. Menjalankan sebuah kernel MAC melindungi sistem dari aplikasi berbahaya atau cacat yang dapat merusak atau menghancurkan sistem. Lihat dokumentasi Redhat resmi yang menjelaskan konfigurasi SELinux.
6. Account Pengguna dan Kebijakan Kekuatan Password
Gunakan / useradd perintah usermod untuk menciptakan dan memelihara account pengguna. Pastikan Anda memiliki kebijakan password yang baik dan kuat. Sebagai contoh, password yang baik mencakup minimal 8 karakter dan harus campuran huruf, angka, karakter khusus, atas & bawah dll huruf paling penting memilih password yang Anda ingat. Gunakan alat seperti “John ripper itu” untuk mengetahui password pengguna lemah pada server Anda. pam_cracklib.so Konfigurasi untuk menegakkan kebijakan password.
Perubahan perintah Chage jumlah hari antara perubahan password dan tanggal perubahan terakhir password. Informasi ini digunakan oleh sistem untuk menentukan kapan pengguna harus mengubah / passwordnya. The / Etc / file login.defs mendefinisikan konfigurasi situs-khusus untuk suite sandi bayangan termasuk password penuaan konfigurasi. Untuk menonaktifkan password penuaan, masukkan:
chage -M 99999 userName
Untuk mendapatkan informasi password yang kadaluarsa, masukkan:
chage -l userName
Akhirnya, Anda juga dapat mengedit file / etc / shadow dalam bidang-bidang berikut:

{userName}:{password}:{lastpasswdchanged}:{Minimum_days}:{Maximum_days}:{Warn}:{Inactive}:{Expire}:
Dimana,
  1. Minimum_days: Jumlah hari minimum yang diperlukan antara perubahan password yaitu jumlah hari tersisa sebelum user diijinkan untuk mengubah / passwordnya.
  2. Maximum_days: Jumlah maksimum hari password berlaku (setelah pengguna yang dipaksa untuk mengubah password / wanita).
  3. Warn: Jumlah hari sebelum password berakhir pengguna yang memperingatkan Anda bahwa password harus diubah.
  4. Expire : Hari sejak Jan 1, 1970 bahwa account dinonaktifkan yaitu tanggal mutlak menentukan ketika login mungkin tidak lagi digunakan.
Gunakan perintah # chage -M 60 -m 7 -W 7 userName
7. Disable root Login
Jangan pernah login sebagai user root. Anda harus menggunakan sudo untuk menjalankan perintah sebagai root level dan saat diperlukan. sudo tidak meningkatkan keamanan sistem tanpa password root berbagi dengan pengguna lain dan admin. sudo menyediakan audit sederhana dan fitur pelacakan juga.
8. Keamanan Fisik Server
Anda harus melindungi Fisik server akses konsol Linux. Mengkonfigurasi BIOS dan menonaktifkan boot dari perangkat eksternal seperti DVD / CD / USB pena. Atur BIOS dan boot loader grub password untuk melindungi pengaturan ini. Semua kotak produksi harus terkunci di IDCs (Internet Data Center) dan semua orang harus melewati beberapa jenis pemeriksaan keamanan sebelum mengakses server Anda. Lihat 9 Tips To Protect Linux Servers Physical Console Access.
9. Disable Service yang Tidak Dibutuhkan
Menonaktifkan semua layanan dan daemon yang tidak perlu (layanan yang berjalan di latar belakang). Anda harus menghapus semua layanan yang tidak diinginkan dari sistem start-up. Ketik perintah berikut untuk daftar semua servis yang di jalankan saat boot di tingkat 3:

# chkconfig –list | grep ’3:on’
Untuk mendisable service, masukkan perintah
# service serviceName stop
# chkconfig serviceName off

10. Delete X Windows
X Windows pada server tidak diperlukan. Tidak ada alasan untuk menjalankan X Windows pada mail berdedikasi dan Apache web server. Anda dapat menonaktifkan dan menghapus X Windows untuk meningkatkan keamanan server dan kinerja. Edit / etc / inittab dan mengatur tingkat lari ke 3. Akhirnya, menghapus sistem X Windows, masukkan:
# yum groupremove “X Window System
11. Konfigurasi Ip tables dan TC PWrappers
Iptables adalah ruang pengguna program aplikasi yang memungkinkan Anda untuk mengkonfigurasi firewall (Netfilter) yang disediakan oleh kernel Linux. Gunakan firewall untuk menyaring lalu lintas dan mengizinkan hanya lalu lintas yang diperlukan. Juga menggunakan sistem jaringan TCPWrappers berbasis host ACL untuk menyaring akses jaringan ke Internet. Anda dapat mencegah banyak serangan penolakan layanan dengan bantuan Iptables:
12. Linux Kernel /etc/sysctl.conf Hardening
File / etc / sysctl.conf digunakan untuk mengkonfigurasi parameter kernel pada runtime. Linux membaca dan menerapkan pengaturan dari / etc / sysctl.conf pada saat boot. Contoh / etc / sysctl.conf:
# Turn on execshield
kernel.exec-shield=1
kernel.randomize_va_space=1
# Enable IP spoofing protection
net.ipv4.conf.all.rp_filter=1
# Disable IP source routing
net.ipv4.conf.all.accept_source_route=0
# Ignoring broadcasts request
net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.icmp_ignore_bogus_error_messages=1
# Make sure spoofed packets get logged
net.ipv4.conf.all.log_martians = 1

13. Pisahkan Partisi Disk
Pemisahan file sistem operasi dari file pengguna dapat mengakibatkan menjadi sistem yang lebih baik dan aman. Pastikan filesystem berikut ini sudah terpasang pada partisi yang terpisah:
* /usr
* /home
* /var and /var/tmp
* /tmp
Membuat pemisahan partisi untuk Apache dan akar server FTP. Edit / etc / fstab file dan pastikan Anda menambahkan opsi konfigurasi sebagai berikut:
  1. noexec – Do not set execution of any binaries on this partition (prevents execution of binaries but allows scripts).
  2. nodev – Do not allow character or special devices on this partition (prevents use of device files such as zero, sda etc).
  3. nosuid – Do not set SUID/SGID access on this partition (prevent the setuid bit).
Contoh / etc / fstab untuk entri untuk membatasi akses pengguna di / dev/sda5 (ftp server direktori root):
/dev/sda5  /ftpdata          ext3    defaults,nosuid,nodev,noexec 1 2
14. Matikan IPv6
Internet Protocol version 6 (IPv6) menyediakan lapisan Internet baru dari protokol TCP / IP yang menggantikan Internet Protocol version 4 (IPv4) dan memberikan banyak manfaat. Saat ini tidak ada alat yang baik yang dapat memeriksa sistem melalui jaringan untuk masalah keamanan IPv6. Kebanyakan distro Linux mulai mengaktifkan protokol IPv6 secara default. Crackers dapat mengirimkan lalu lintas yang buruk melalui IPv6 sebagai admin paling tidak memonitor. Kecuali konfigurasi jaringan memerlukan itu, menonaktifkan IPv6 atau mengkonfigurasi firewall Linux IPv6:
15. Nonaktifkan SUID dan SGID Binari yang tidak diinginkan
Semua SUID / SGID bit memungkinkan file dapat disalahgunakan ketika SUID / SGID eksekusi memiliki masalah keamanan atau bug. Semua pengguna lokal atau remote dapat menggunakan file tersebut. Ini adalah ide yang baik untuk menemukan semua file tersebut. Gunakan perintah find sebagai berikut:
#See all set user id files:
find / -perm +4000
# See all group id files
find / -perm +2000
# Or combine both in a single command
find / \( -perm -4000 -o -perm -2000 \) -print
find / -path -prune -o -type f -perm +6000 -ls

16. Gunakan Sebuah Layanan Otentikasi Terpusat

Tanpa sistem otentikasi terpusat, pengguna auth data menjadi tidak konsisten, yang dapat menyebabkan ke mandat out-of-date dan lupa acount yang seharusnya sudah dihapus di tempat pertama. Sebuah layanan otentikasi terpusat memungkinkan Anda mempertahankan kontrol pusat atas Linux / UNIX account dan data otentikasi. Anda dapat menyimpan data auth disinkronkan antara server. Jangan menggunakan layanan NIS untuk otentikasi terpusat. Gunakan openldap untuk klien dan server. Anda dapat menggunakan Kerberos
17. Logging dan Audit
Anda harus mengkonfigurasi logging dan audit untuk mengumpulkan semua upaya hacking dan cracking. Secara default syslog menyimpan data dalam / var / log / direktori. Hal ini juga berguna untuk mengetahui misconfiguration perangkat lunak yang dapat membuka sistem anda untuk berbagai serangan. Lihat artikel terkait tentang topik ini :
  1. Linux log file locations.
  2. How to send logs to a remote loghost.
  3. How do I rotate log files?.
18. Pesan Monitor Log Mencurigakan Dengan Logwatch / Logcheck
Bacalah log menggunakan logwatch atau logcheck. Alat-alat ini membuat log hidup Anda lebih mudah membaca. Anda mendapatkan laporan rinci tentang item yang tidak biasa di syslog melalui email.

LCD TV, LED TV Dan OLED TV

Teknologi merupakan kesatuan unsur yang tak akan pernah lepas dari kehidupan kita . Contohnya bisa kita lihat begitu pesatnya teknologi sehingga membuat kita serasa mudah untuk melakukan banyak hal yang kita inginan. Maraknya Perkembangan pasar elektronik seperti TV seoalah tidak mau kehilangan pamornya.

Apakah semua TV generasi terbaru mampu memberikan kualitas bagus? Jawabanya tidak semuanya. Beda generasi juga beda teknologi yang dipakainya. Untuk itu tidak ada salahya bagi kita mengenal LCD, LED dan OLED TV mari kita simak uraian singkat dibawah ini :

LCD TV


Teknologi memang menempati masanya, keberadaan TV Tabung pun kini mulai tergeser oleh TV dengan menggunakan Teknologi LCD (Licuis Crystal Display). Kemunculan LCD TV banyak membewa perubahan pada perkembangan TV dewasa ini salah satunya:
  • Design lebih tipis
  • Lebih hemat listrik
Secara umum, sudut pandang LCD adalah 175 derajat. Gambar dapat dilihat dari sudut 87 derajat pada setiap sisinya.
  • LCD TV cukup praktis, dan untuk ukuran kurang dari 35 inci bisa dikatakan cukup terjangkau.
  • Kebanyakan LCD TV memiliki daya tahan lebih dari 30.000 jam (16 tahun pada penggunaan 6 jam / hari).
  • Layar LCD umumnya berukuran antara 13 sampai 65 inci, namun produsen menawarkan ukuran diatas 100 inci.

LED TV


Dalam jangka waktu yang singkat, muncul lagi TV dengan menggunakan Teknologi LED (Light Emitting Diode). Tidak jauh berbeda dengan LCD TV namun tentunya kehadiran LED TV memiliki berbagai macam kelebihan dibandingkan LCD TV. Dari segi bentuknya yang lebih praktis.
  • LED TV bekerja pada kristal cair yang sama platform, tapi cahaya berasal dari dioda pemancar cahaya (Light Emitting Diodes, LED) yang digunakan sebagai back-cahaya untuk TV ini.
  • LED TV saat ini semakin menggeser posisi LCD TV.
  • LED TV memiliki tampilan yang bagus dan praktis karena tidak memakan tempat.
  • LED TV “edge-lit” (dimana pencahayaan ditempatkan pada sudut) lebih hemat energi sekitar 30% dibandingkan LED TV. Namun LED TV “back-lit” (dimana pencahayaan ditempatkan pada sisi belakang) mengkonsumsi lebih banyak energi.
  • Gambar yang ditampilkan LED TV lebih cerah dibandingkan LCD TV.
  • Umurnya pun lebih lama dan ramah lingkungan.

OLED TV



Selanjutnya yang lebih asing lagi ditelinga saya ialah OLED TV (OLED (Organic Light Emitting Diode). Pada umumnya OLED TV memiliki bentuk yang serupa dengan LCD TV dan LED TV namun secara teknologi jelas OLED TV memiliki tahta Teknologi teratas dibandingka keduanya.
  • OLED TV tidak membutuhkan backlights dan pemanas atau pendingin, sehingga lebih hemat energi.
  • Bahan dasar OLED memiliki kapasitas untuk sepenuhnya mendukung spektrum cahaya yang terlihat, sehingga menghasilkan tingkat kecerahan dan kecepatan yang jauh lebih tinggi.
  • OLED jauh lebih cepat daripada LCD. Adegan dengan gerakan cepat akan terlihat lebih realistis.
  • OLED Memiliki sudut pandang yang lebih luas, sehingga tampilannya lebih nyaman untuk dinikamati tanpa distorsi.
  • OLED TV akan membuat gambar virtual menjadi lebih realistis dan dapat dilihat dengan periode waktu yang lama.
  • OLED TV bahkan memiliki design yang lebih tipis lagi dibandingkan LCD TV dan LED TV.
 
Copyright © 2011. COMASTNET - All Rights Reserved