Sunday, October 4, 2020
Monday, September 21, 2020
Cara Install SSL Let's Encrypt Gratis pada Apache (Ubuntu / Debian) HTTPS
https://blog.wadagizig.com/2018/05/ssl-letsencrypt-apache-ubuntu.html
Instalasi serifikat SSL Let's Encrypt pada apache Ubuntu / Debian. Tak bisa dipungkiri, HTTPS (Hypertext Transfer Protocol Secure) merupakan salah satu parameter yang cukup penting dewasa ini. Google juga mengatakan dengan menggunakan HTTPS, banyak keuntungan yang didapat, diantaranya: keamanan situs menjadi lebih meningkat, peringkat penelusuran di Google juga menjadi lebih baik.
Dalam tulisan ini, saya menggunakan:
- VPS dengan sistem operasi Ubuntu 16.04
- Apache sebagai web server
- TLD (Top level domain)
Berikut ini cara install serifikat SSL Let's Encrypt pada apache Ubuntu / Debian:
Sampai disini kita sudah bisa mengakses web server apache kita dengan https, namun pasti muncul peringatan seperti berikut karena sertifikat SSL bukan berasal dari issued yang terpercaya (trusted certificate authority).
Langkah selanjutnya adalah, meng-generate sertifikat SSL untuk apache:
Masuk ke direktori letsencrypt:
Jika menggunakan multi domain atau subdomain, gunakan flag -d, misalnya:
Langkah selanjutnya yaitu
- masukkan email yang valid [Enter]
- tekan A untuk Agree [Enter]
- tekan Y untuk Yes [Enter]
Tunggu sampai installasi berhasil, yang ditandai dengan pesan "successfully a congratulation" dan juga tanggal expired sertifikat.
Sukses SSL gratis berhasil kita install, sertifikat tersebut terletak di direktori: /etc/letsencrypt/live
Langkah terakhir yaitu memverifikasi SSL dengan cara mengunjungi alamat berikut ini:
Hasilnya:
Sekarang semua visitor akan diarahkan ke protokol HTTPS, langkah selanjutnya adalah konfigurasi auto renewal sertifikat SSL. Secara default, masa berlaku sertifikat Letsencrypt adalah 90 hari alias 3 bulan.
Oleh karena itu sebelum tanggal expired, kita harus memperpanjang sertifikat tersebut dengan menjalankan perintah yang sama seperti diatas. Nah, agar membuatnya otomatis, disini kita akan menggunakan
Detail informasi mengenai auto renewal sertifikat berada pada direktori: /etc/letsencrypt/renewal/, sedangkan untuk melihat detail konfigurasi sertifikat SSL apache terbaru dapat dilihat pada file: /etc/letsencrypt/options-ssl-apache.conf.
Selesai, selamat mencoba!
untuk renewal ssh di ejournal
Gambar: Mcreative Id
Instalasi serifikat SSL Let's Encrypt pada apache Ubuntu / Debian. Tak bisa dipungkiri, HTTPS (Hypertext Transfer Protocol Secure) merupakan salah satu parameter yang cukup penting dewasa ini. Google juga mengatakan dengan menggunakan HTTPS, banyak keuntungan yang didapat, diantaranya: keamanan situs menjadi lebih meningkat, peringkat penelusuran di Google juga menjadi lebih baik.
Dalam tulisan ini, saya menggunakan:
- VPS dengan sistem operasi Ubuntu 16.04
- Apache sebagai web server
- TLD (Top level domain)
Berikut ini cara install serifikat SSL Let's Encrypt pada apache Ubuntu / Debian:
Install apache dan mengaktifkan module SSL
Jika anda belum menginstall apache cukup jalankan perintah beikut ini:$ sudo apt-get -y install apache2Artikel lengkap instalasi apache (LAMP): Install LAMP pada Ubuntu 16.04. Selanjutnya adalah mengaktifkan modul SSL.
$ sudo a2enmod ssl $ sudo a2ensite default-ssl.conf $ sudo service apache2 restart
Sampai disini kita sudah bisa mengakses web server apache kita dengan https, namun pasti muncul peringatan seperti berikut karena sertifikat SSL bukan berasal dari issued yang terpercaya (trusted certificate authority).
Install Let's Encrypt Gratis!
Kita akan menginstallnya dengan cara clone repository github Letsencrypt.$ sudo apt-get-y install git $ cd /usr/local $ sudo git clone https://github.com/letsencrypt/letsencrypt
Langkah selanjutnya adalah, meng-generate sertifikat SSL untuk apache:
Masuk ke direktori letsencrypt:
$ cd /usr/local/letsencrypt $ sudo ./letsencrypt-auto --apache -d namadomain.com
Jika menggunakan multi domain atau subdomain, gunakan flag -d, misalnya:
$ sudo ./letsencrypt-auto --apache -d dikopian.ga -d www.dikopian.ga
Langkah selanjutnya yaitu
- masukkan email yang valid [Enter]
- tekan A untuk Agree [Enter]
- tekan Y untuk Yes [Enter]
Tunggu sampai installasi berhasil, yang ditandai dengan pesan "successfully a congratulation" dan juga tanggal expired sertifikat.
Sukses SSL gratis berhasil kita install, sertifikat tersebut terletak di direktori: /etc/letsencrypt/live
Langkah terakhir yaitu memverifikasi SSL dengan cara mengunjungi alamat berikut ini:
https://www.ssllabs.com/ssltest/analyze.html?d=dikopian.ga&latestHasilnya:
Sekarang semua visitor akan diarahkan ke protokol HTTPS, langkah selanjutnya adalah konfigurasi auto renewal sertifikat SSL. Secara default, masa berlaku sertifikat Letsencrypt adalah 90 hari alias 3 bulan.
Oleh karena itu sebelum tanggal expired, kita harus memperpanjang sertifikat tersebut dengan menjalankan perintah yang sama seperti diatas. Nah, agar membuatnya otomatis, disini kita akan menggunakan
crontab.sudo crontab -eTambahkan baris perintah berikut dibagian paling bawah (silahkan sesuaikan dengan nama domain anda):
0 1 1 */2 * cd /usr/local/letsencrypt && ./letsencrypt-auto certonly --apache --renew-by-default --apache -d dikopian.ga >> /var/log/domain.tld-renew.log 2>&1
Detail informasi mengenai auto renewal sertifikat berada pada direktori: /etc/letsencrypt/renewal/, sedangkan untuk melihat detail konfigurasi sertifikat SSL apache terbaru dapat dilihat pada file: /etc/letsencrypt/options-ssl-apache.conf.
Selesai, selamat mencoba!
untuk renewal ssh di ejournal
sudo ./letsencrypt-auto --apache -d ejournal.almaata.ac.id
Tuesday, December 24, 2019
Sunday, December 22, 2019
Tuesday, December 10, 2019
Limit Android
:foreach i in=[ip dhcp-server lease find host-name~"android"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]Tambah list2 IP android ke /firewall > address list
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
:foreach i in=[ip dhcp-server lease find host-name~"Galaxy"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
:foreach i in=[ip dhcp-server lease find host-name~"vivo"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
:foreach i in=[ip dhcp-server lease find host-name~"Redmi"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
:foreach i in=[ip dhcp-server lease find host-name~"OPPO"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
:foreach i in=[ip dhcp-server lease find host-name~"realme"] do={:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address ]
ip firewall address-list add address=$hostIP disabled=no list=android-ip}
@MikroTik] > ip firewall mangle add chain=forward action=mark-packet new-packet-mark=android-up passthrough=no src-address-list=android-ip log=no log-prefix="" comment="android-up"Tambah Mangle untuk traffic android upload download
@MikroTik] > ip firewall mangle add chain=forward action=mark-packet new-packet-mark=android-download passthrough=no dst-address-list=android-ip log=no log-prefix="" comment="android-download"
@MikroTik] > queue type add name="PCQ User" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address pcq-total-limit=2k pcq-burst-rate=0 pcq-burst-threshold=0 pcq-burst-time=10s pcq-src-address-mask=32 pcq-dst-address-mask=32 pcq-src-address6-mask=64 pcq-dst-address6-mask=6tambah PCQ User dan tambah limit di limit tree
@MikroTik] > queue tree add name="User Limit" parent=global packet-mark=user-limit-down,user-limit-up limit-at=6M queue=PCQ User priority=8 max-limit=6M burst-limit=0 burst-threshold=0 burst-time=0s
Limit Android di Mikrotik
penggabungan dari TAMBAH HOSTNAME ANDROID ke ADDRESS LIST>> MANGLE >> LIMIT QUEUE
http://scubyx.blogspot.com/2015/03/tutorial-mikrotik-script-untuk.html
https://medium.com/@kura1420/membuat-limitasi-bandwidth-di-mikrotik-menggunakan-pcq-e3b5feb8cf32
Untuk antisipasi jika ada perangkat android baru yang konek, maka bisa ditambahkan script berikut untuk menghapus address list android-ip dan jalankan lagi script sebelumnya untuk menambahkan data yang lebih baru.
mikrotik memang perangkat yang istimewa, harganya tidak terlampau mahal jika disbanding kan dengan router-router branded lainnya, tapi fungsi yang didalamnya tidak kalah, sangat fleksibel dan bisa bisa digunakan dengan berbagai cara.
http://scubyx.blogspot.com/2015/03/tutorial-mikrotik-script-untuk.html
https://medium.com/@kura1420/membuat-limitasi-bandwidth-di-mikrotik-menggunakan-pcq-e3b5feb8cf32
LIMIT BANDWIDTH ANDROID DI MIKROTIK
kali ini gue mau share tutorial tentang mikrotik, beberapa hal yang menarik (buat gue :p ) bakal dibagi di sini, kali ini tentang perangkat android yang ikut pada jaringan mikrotik. Tentunya pada kebingungan ga sih kalo ada perangkat android banyak, semua pada donlot or main game, kebayang gat uh bandwidth kantor diabisin semua ama hape2 android tidak dikenal.
Untuk jaringan yang menggunakan DHCP server, pasti terlihat di DHCP leases hostname perangkat yang mendapatkan IP dari mikrotik, hal ini dapat dimanfaatkan untuk mengelompokkan berdasarkan hostname android untuk ditambahkan secara otomatis di address list. Yang nantinya address list ini akan menjadi sumber segalanya, mau langsung di limit simple queue, atau dilakukan packet marking, atau dirubah jalur routingnya, semuanya bisa asal harus menambah address list.
Jika perangkat android selalu berganti-ganti, maka akan menyulitkan admin jaringan untuk menambahkan IP android tersebut di address list. Nah gue ada script sederhana untuk menambahkan hostname android di DHCP leases untuk dimasukkan kedalam address list.
#untuk menemukan dan memindahkan ke addreas list
:foreach i in=[/ip dhcp-server lease find host-name~"android"] do={
:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address]
/ip firewall address-list add address=$hostIP disabled=no list=android-ip
}
Naah..script itu bisa di jalankan di new terminal, seharusnya semua hostname dengan label android akan dipindahkan ke address list android-ip, untuk pelabelan nama sudah ane kasih warna merah, bisa diganti sesuka kalian.
#untuk menemukan dan menghapus
ip firewall address-list remove [find list~"android-ip"]
sekian tutorial ini, semoga bisa membantu, jika ada masukan atau sharing tentang mikrotik dll bisa di komenkan di sini atau email juga boleh :
mikrotik tambah firewall rule 11 desember 2019
Add these commands to your terminal:
/ip firewall filter add action=drop chain=forward port=5228 protocol=tcp
/ip firewall filter add action=drop chain=forward port=5228 protocol=udp
And move on top of your ip firewall list, these rules will block all 5228 port packets
/ip firewall filter add action=drop chain=forward port=5228 protocol=tcp
/ip firewall filter add action=drop chain=forward port=5228 protocol=udp
And move on top of your ip firewall list, these rules will block all 5228 port packets



