<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gesang_[at]_localbox</title>
	<atom:link href="http://gesang.postnix.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://gesang.postnix.org</link>
	<description>Just my point of view</description>
	<lastBuildDate>Tue, 27 Jul 2010 15:17:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4712</generator>
		<item>
		<title>Blok windows shortcut exploit</title>
		<link>http://gesang.postnix.org/2010/07/blok-windows-shortcut-exploit/</link>
		<comments>http://gesang.postnix.org/2010/07/blok-windows-shortcut-exploit/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 15:17:57 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips and tricks]]></category>
		<category><![CDATA[free tools]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://gesang.postnix.org/2010/07/blok-windows-shortcut-exploit/</guid>
		<description><![CDATA[Malware terbaru yang mengexploitasi kelemaham pada windows shorcut yang dikenal dengan nama CPLINK, dimana sampai saat ini(tanggal posting) belum ada update dari microsoft cukup merepotkan. Malware tersebut menyebar melalui usb walaupun autorun dalam kondisi disable dan menginfeksi di windows xp/vista/7. Untuk mencegah atau membersihkanya bisa menggunakan tool gratis dari Sophos yang bisa di dowload pada [...]]]></description>
			<content:encoded><![CDATA[<p>Malware terbaru yang mengexploitasi kelemaham pada windows shorcut yang dikenal dengan nama CPLINK, dimana sampai saat ini(tanggal posting) belum ada update dari microsoft cukup merepotkan.</p>
<p>Malware tersebut menyebar melalui usb walaupun autorun dalam kondisi disable dan menginfeksi di windows xp/vista/7.</p>
<p>Untuk mencegah atau membersihkanya bisa menggunakan tool gratis dari Sophos yang bisa di dowload pada link berikut:</p>
<p>http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html</p>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2010/07/blok-windows-shortcut-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware update untuk kernel 2.6.27</title>
		<link>http://gesang.postnix.org/2008/11/vmware-update-untuk-kernel-2627-2/</link>
		<comments>http://gesang.postnix.org/2008/11/vmware-update-untuk-kernel-2627-2/#comments</comments>
		<pubDate>Sat, 22 Nov 2008 09:12:13 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Tips and tricks]]></category>
		<category><![CDATA[kernel 2.6.27]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://gesang.postnix.org/?p=95</guid>
		<description><![CDATA[Setelah migrasi dari Ubuntu 7.10 ke Ubuntu 8.10 (Interpid Ibex) ada sedikit masalah yang timbul pada saat install VMware-server-1.0.7 yang dikarenakan Interpid menggunakan kernel 2.6.27, dimana untuk kernel versi ini VMware-server belum mensupportnya terutama untuk vmmon mudule. Setelah mencari-cari akhirnya ketemu vmware update yang bisa di download di : http://www.insecure.ws/warehouse/vmware-update-2.6.27-5.5.7-2.tar.gz Untuk instalasinya sepertti biasa, misal [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah migrasi dari Ubuntu 7.10 ke Ubuntu 8.10 (Interpid Ibex) ada sedikit masalah yang timbul pada saat install VMware-server-1.0.7 yang dikarenakan Interpid menggunakan kernel 2.6.27, dimana untuk kernel versi ini VMware-server belum mensupportnya terutama untuk vmmon mudule.<br />
Setelah mencari-cari akhirnya ketemu vmware update yang bisa di download di :<span id="more-96"></span></p>
<p><a title="VMware update" href=" http://www.insecure.ws/warehouse/vmware-update-2.6.27-5.5.7-2.tar.gz " target="_blank"> http://www.insecure.ws/warehouse/vmware-update-2.6.27-5.5.7-2.tar.gz </a></p>
<p>Untuk instalasinya sepertti biasa, misal sebagai berikut:</p>
<p># tar zxvf VMware-server-1.0.7-108231.tar.gz -C /usr/src</p>
<p>#  tar zxvf vmware-update-2.6.27-5.5.7-2.tar.gz -C /usr/src</p>
<p># cd /usr/src/vmware-server-distrib</p>
<p># ./vmware-install.pl</p>
<p>Setelah ada pesan error yang kurang lebih sebagai berikut:</p>
<p>make[2]: *** [/tmp/vmware-config5/vmmon-only/linux/driver.o] Error 1<br />
make[1]: *** [_module_/tmp/vmware-config5/vmmon-only] Error 2<br />
make[1]: Leaving directory `/usr/src/linux-headers-2.6.27-7-generic'<br />
make: *** [vmmon.ko] Error 2<br />
make: Leaving directory `/tmp/vmware-config5/vmmon-only'<br />
Unable to build the vmmon module.</p>
<p>Selanjutnya masuklah ke direktori vmware-update</p>
<p># cd /usr/src/vmware-update-2.6.27-5.5.7-2</p>
<p># ./runme.pl</p>
<p>Selanjutnya adalah bermain-main dengan VMware-server <img src='http://gesang.postnix.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2008/11/vmware-update-untuk-kernel-2627-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jbchroot, Menjalankan aplikasi dengan chroot sebagai user bukan root</title>
		<link>http://gesang.postnix.org/2008/11/jbchroot-menjalankan-apliasi-dengan-chroot-sebagai-user-bukan-root/</link>
		<comments>http://gesang.postnix.org/2008/11/jbchroot-menjalankan-apliasi-dengan-chroot-sebagai-user-bukan-root/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 08:45:22 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Opensource]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips and tricks]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://gesang.postnix.org/?p=55</guid>
		<description><![CDATA[Menjalankan aplikasi atau service dengan chroot sebagai user bukan root di linux akan menemui kendala tidak seperti di platform *BSD, tapi kadang kita menemui kondisi dimana kita harus me-jail suatu servis/aplikasi di direktori tertentu dan dijalankan sebagai user selain root dengan alasan keamanan. Seperti saya pernah menemui kesulitan untuk menjalankan WebGoat yang sengaja di install [...]]]></description>
			<content:encoded><![CDATA[<p>Menjalankan aplikasi atau service dengan <a title="Chroot" href="http://en.wikipedia.org/wiki/Chroot" target="_blank">chroot</a> sebagai user bukan root di linux akan menemui kendala  tidak seperti di platform *BSD, tapi kadang kita menemui kondisi dimana kita harus me-jail suatu servis/aplikasi di direktori tertentu dan dijalankan sebagai user selain root dengan alasan keamanan. Seperti saya pernah menemui kesulitan untuk menjalankan <a title="WebGoat" href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project" target="_blank">WebGoat</a> yang sengaja di install untuk demo hacking aplikasi web. Karena <a title="WebGoat" href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project" target="_blank">WebGoat</a> di buat sedemikian vulnerable maka akan sangat riskan menjalankan WebGoat yag bisa diakses ke publik atau peserta  hacking aplikasi  web.<span id="more-55"></span></p>
<p>WebGoat sendiri berjalan di atas <a title="Tomcat" href="http://tomcat.apache.org/" target="_blank">Tomcat</a>, maka untuk meminimalkan resiko saya putuskan untuk men-jail tomcat dan menjalankan sebagai user bukan root. Karena OS yang di gunakan kebetulan linux maka saya berusaha mencari cara untuk melakukan hal tersebut diatas, setelah beberapa lama akhirnya menemukan aplikasi kecil yang bernama <strong>jbcroot</strong> yang mempunyai kemampuan seperti yang dimaksud diatas. Sourcecode jbchroot dapat di download <a title="Sourcecode Jbchroot" href="http://gesang.postnix.org/wp-content/uploads/2008/11/jbchoot.c">disini</a>.</p>
<p>Untuk meng-compile sourcecode jbchroot bisa dengan menjalankan perintah sebagai berikut:</p>
<p># gcc -O jbchroot.c -o jbchroot</p>
<p>Jika berhasil sebaiknya di copy ke direktory /usr/bin/</p>
<p># cp jbchroot /usr/bin</p>
<p># chmod ug+x /usr/bin/jbchroot</p>
<p>Untuk menggunakannya jbchroot berikut ini sintax-nya</p>
<p># jbchroot [-g/G group-yg-dipakai] [-u/U user-yg-dipakai] [newroot-directory] [command]</p>
<p>misal:</p>
<p># jbchroot -U tomcat /chroot/tomcat /apache-tomcat/bin/startup.sh</p>
<p>Perhatian:</p>
<ul>
<li> Sebelum menggunakan jbchroot/chroot harus di buat dulu environment yang dibutuhkan untuk aplikasi yang akan dijalankan.</li>
<li> Untuk menjalankan service/aplikasi yg menggunakan port dibawah 1024 harus menggunakan root privilege, maka gunakan port diatas 1024 jika user selain root.</li>
</ul>
<p>Just my 0,002 cents</p>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2008/11/jbchroot-menjalankan-apliasi-dengan-chroot-sebagai-user-bukan-root/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Killall di debian</title>
		<link>http://gesang.postnix.org/2008/10/killall-di-debian/</link>
		<comments>http://gesang.postnix.org/2008/10/killall-di-debian/#comments</comments>
		<pubDate>Sat, 04 Oct 2008 16:28:09 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Opensource]]></category>
		<category><![CDATA[Tips and tricks]]></category>
		<category><![CDATA[Linux command]]></category>

		<guid isPermaLink="false">http://gesang.postnix.org/?p=46</guid>
		<description><![CDATA[Secara default di debian program killall tidak terinstal, tapi tidak perlu bingung untuk menginstallnya cukup jalankan perintah sebagai berikut: apt-get install psmisc]]></description>
			<content:encoded><![CDATA[<p>Secara default di debian program <a title="killall" href="http://en.wikipedia.org/wiki/Killall">killall</a> tidak terinstal, tapi tidak perlu bingung untuk menginstallnya cukup jalankan perintah sebagai berikut:</p>
<p>apt-get install psmisc</p>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2008/10/killall-di-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reverse SSH tunnel</title>
		<link>http://gesang.postnix.org/2008/09/reverse-ssh-tunnel/</link>
		<comments>http://gesang.postnix.org/2008/09/reverse-ssh-tunnel/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 23:10:29 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Opensource]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://gesang.postnix.org/?p=41</guid>
		<description><![CDATA[Beberapa waktu lalu saya mendapatkan tugas untuk mengadministrasi server linux, tapi berhubung jam kerja sudah habis saya putuskan untuk dikerjakan dari rumah. Tapi ada sedikit halangan yaitu server linux tersebut(Linux B) berada di LAN dan terhubung ke internet melalui modem yang tidak bisa port forwarding, tetapi untungnya gateway di rumah menggunakan linux jadi bisa port [...]]]></description>
			<content:encoded><![CDATA[<p>Beberapa waktu lalu saya mendapatkan tugas untuk mengadministrasi server linux, tapi berhubung jam kerja sudah habis saya putuskan untuk dikerjakan dari rumah. Tapi ada sedikit halangan yaitu server linux tersebut(Linux B) berada di LAN dan terhubung ke internet melalui modem yang tidak bisa port forwarding, tetapi untungnya gateway di rumah menggunakan linux jadi bisa port forwarding. Dengan kondisi ini maka saya putuskan untuk menggunakan reverse SSH tunnel agar saya bisa mengakses server linux(linux B) dari rumah melalui ssh. Maka sebelum pulang kerumah ada beberapa hal yang harus saya lakukan untuk melakukan hal tersebut. Untuk lebih jelasnya berikut ini network map-nya.<span id="more-41"></span></p>
<p><img class="aligncenter" title="Network map" src="http://i273.photobucket.com/albums/jj217/pamadigesang/net-map.png" alt="" width="296" height="293" /><br />
Untuk melakukan reverse SSH tunnel berdasarkan skenario yang ada di gambar diatas sebaiknya autentikasi ssh-nya menggunakan key agar kita tidak repot memasukan password dan bisa dijalankan memalui crontab. Berikut langkah-langkah yang harus dilakukan untuk menjalankan ssh dengan autentikasi key.</p>
<p>di server linux(Linux B) kita generate ssh-key dengan perintah sebagai berikut:</p>
<p># ssh-keygen<br />
Generating public/private rsa key pair.<br />
Enter file in which to save the key (/root/.ssh/id_rsa): &lt;-- enter<br />
Created directory '/root/.ssh'.<br />
Enter passphrase (empty for no passphrase): &lt;-- tekan enter, tanpa passphare<br />
Enter same passphrase again:<br />
Your identification has been saved in /root/.ssh/id_rsa.<br />
Your public key has been saved in /root/.ssh/id_rsa.pub.<br />
The key fingerprint is: &lt;-- tekan enter, tanpa passphare<br />
f4:58:8a:43:5b:73:2d:89:25:6c:7b:76:25:91:be:3e root@localhost</p>
<p>dari output diatas terdapat 2 key yang sersimpan di direktori /[user-home]/.ssh yaitu id_rsa sebagi private key dan id_rsa.pub sebagai public key.</p>
<p>Selanjutnya kita harus mengkopi public key (id_rsa.pub) ke Workstation linux(10.10.0.5), hal ini bisa dilakukan dengan USB disk atau melalui scp, pada kasus ini jika menggunakan scp berati kita terlebih dahulu harus mengatifkan port forwarding di gateway linux(Linux A) agar bisa melakukan scp ke Workstation linux(10.10.0.5). Untuk kita harus login ke Gateway linux(123.123.123.123) dan jalankan perintah berikut:</p>
<p># iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 42222 -j DNAT --to 10.10.0.5:22<br />
# iptables -A FORWARD -i ppp0 -o eth0 -p tcp --dport 22 -j ACCEPT</p>
<p>Setelah port forwarding aktif selajutnya kita login ke Linux B dan untuk melakukan scp dengan perintah sebagai berikut:</p>
<p># cd /[home user]/.ssh<br />
# scp -P 42222 id_rsa.pub user@123.123.123.123:/home/user</p>
<p>selanjutnya login ke Workstation linux secara langsung atau melalui ssh dari Linux B dengan perintah sebagai berikut:</p>
<p># ssh user@123.123.123.123 -p 42222</p>
<p>setelah masuk ke Workstation linux baik secara langsung atau melalui ssh maka jalankan perintah berikut:</p>
<p>$ cd /home/user<br />
$ cat id_rsa.pub &gt;&gt; .ssh/authorized_keys<br />
$ rm id_rsa.pub</p>
<p>Kemudian pastikan pada file konfigurasi (/etc/ssh/sshd_config) SSH server dari Workstation linux untuk baris berikut ada dan jika tidak ada maka masukan baris berikut ini:</p>
<p>RSAAuthentication yes<br />
PubkeyAuthentication yes<br />
AuthorizedKeysFile    %h/.ssh/authorized_keys</p>
<p>Kemudian restart SSH server-nya, misal untuk ubuntu atau debian dengan perintah(sebagai root):</p>
<p># /etc/init.d/ssh restart</p>
<p>Selanjutnya kita mengaktifkan port forwarding di gateway linux menggunakan iptables, karena sebelumnya diatas sudah di buat dan menggunakan port yang sama maka bisa dilanjutkan ke langkah berikutnya.</p>
<p>Masuk lagi ke Linux B dan buatlah script dengan nama /usr/sbin/tunnel.sh isi sebagai berikut</p>
<p>#!/bin/sh<br />
REMOTE_HOST="123.123.123.123" # ip address dari gateway<br />
LISTEN_PORT=22022 # listening port pada Workstation linux</p>
<p>COMMAND="ssh -p 42222 -N -f -R ${LISTEN_PORT}:localhost:22 user@$REMOTE_HOST"<br />
pgrep -f "$COMMAND" &gt; /dev/null 2&gt;&amp;1 || $COMMAND</p>
<p># end of file</p>
<p>Keterangan</p>
<ul>
<li> -p 42222 merupakan port yang di forward oleh gateway, hal ini menyesesuaikan skenario yg ada, jika mesin tujuan tidak di belakang gateway dan port ssh nya tidak dirubah maka opsi ini bisa di hilangkan.</li>
<li> ${LISTEN_PORT} merupakan listening port mesin tujuan yang pada kasus ini adalah Workstation linux</li>
<li> localhost:22 port yang di tunnel dari server linux(Linux B), pada kasus ini adalah ssh server.</li>
<li> user@$REMOTE_HOST user yang di gunakan untuk ssh dan ip address/host dari mesin tujuan.</li>
<li> pgrep -f "$COMMAND" &gt; /dev/null 2&gt;&amp;1 || $COMMAND, jika COMMAND tersebut masih aktif maka batalkan dan jika tidak aktif maka di jalankan.</li>
</ul>
<p>Ubah file permission-nya agar bisa dieksekusi</p>
<p># chmod +x /usr/sbin/tunnel.sh</p>
<p>Nah, sampai sini reverse ssh tunnel sudah bisa di jalankan</p>
<p># /usr/sbin/tunnel.sh</p>
<p>Sekarang kita bisa melakukan ssh ke Linux B dari Workstation linux dengan perintah:</p>
<p>$ ssh root@localhost -p 22022</p>
<p>Agar koneksi reverse ssh tunnel bisa lancar dan otomatis melakukan koneksi jika down maka masukanlah ke crontab. Misal kita set agar setiap 5 menit melakukan koneksi, maka di Linux B jalankan perintah:</p>
<p># crontab -e</p>
<p>dan masukan baris berikut ini</p>
<p>0-59/5 * * * * /usr/sbin/tunnel.sh</p>
<p>Untuk kasus lain misal kita ingin memforward port 80(web server) dari remote host melalui reverse ssh tunnel ke port 8088 host/komputer lokal yang melewati port 808 gateway linux berarti tinggal merubah scriptnya dan port forwarding pada gateway, misal sebagai berikut</p>
<p>#!/bin/sh<br />
REMOTE_HOST="123.123.123.123" # ip address dari gateway<br />
LISTEN_PORT=8808 # listening port pada Workstation linux</p>
<p>COMMAND="ssh -p 808 -N -f -R ${LISTEN_PORT}:localhost:80 user@$REMOTE_HOST"<br />
pgrep -f "$COMMAND" &gt; /dev/null 2&gt;&amp;1 || $COMMAND</p>
<p># end of file</p>
<p>Dan iptables di gateway linux:</p>
<p># iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 808 -j DNAT --to 10.10.0.5:22<br />
# iptables -A FORWARD -i ppp0 -o eth0 -p tcp --dport 22 -j ACCEPT</p>
<p>Maka kita dapat mengakses web server dari remote host di komputer lokal kita dengan url sebagai berikut:</p>
<p>http://localhost:8808</p>
<p>Nah, demikian tulisan kali ini dan semoga bermanfaat.</p>
<p>thx.</p>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2008/09/reverse-ssh-tunnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M0n0wall, embedded firewall yang ringan, hemat biaya dan mudah</title>
		<link>http://gesang.postnix.org/2007/11/m0n0wall-embedded-firewall-yang-ringan-hemat-biaya-dan-mudah/</link>
		<comments>http://gesang.postnix.org/2007/11/m0n0wall-embedded-firewall-yang-ringan-hemat-biaya-dan-mudah/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 05:26:00 +0000</pubDate>
		<dc:creator>Pamadi Gesang</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Opensource]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[M0n0wall merupakan embedded firewall berbasiskan freeBSD yang ringan dan mudah penggunaannya. Bisa dikatakan ringan karena untuk menjalankannya tidak memerlukan spesifikasi hardware yang tinggi atau dapat dijalankan di pc lawas(PII/PIII), hal ini akan sangat membantu mengurangi biaya yang dikeluarkan untuk membangun firewall. Meskipun demikian m0n0wall sudah cukup untuk memenuhi kebutuhan firewall untuk jaringan skala menengah ke [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://upload.wikimedia.org/wikipedia/commons/thumb/9/95/M0n0wall.gif/300px-M0n0wall.gif" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://upload.wikimedia.org/wikipedia/commons/thumb/9/95/M0n0wall.gif/300px-M0n0wall.gif" border="0" alt="" /></a></p>
<div><a href="http://m0n0.ch/wall/">M0n0wall</a> merupakan <a href="http://id.wikipedia.org/wiki/Sistem_benam">embedded</a> <a href="http://id.wikipedia.org/wiki/Firewall">firewall</a> berbasiskan <a href="http://www.freebsd.org/">freeBSD</a> yang ringan dan mudah penggunaannya. Bisa dikatakan ringan karena untuk menjalankannya tidak memerlukan spesifikasi hardware yang tinggi atau dapat dijalankan di pc lawas(PII/PIII), hal ini akan sangat membantu mengurangi biaya yang dikeluarkan untuk membangun firewall. Meskipun demikian m0n0wall sudah cukup untuk memenuhi kebutuhan firewall untuk jaringan skala menengah ke bawah. <span id="more-11"></span>Untuk konfigurasi dan administrasinya tidaklah terlalu menyulitkan karena bisa dilakukan melalui web(webGUI, support SSL) jadi tidak perlu berurusan dengan <a href="http://id.wikipedia.org/wiki/Shell_(komputer)">shell</a> kecuali ketika pertama kali booting untuk mengatur interface atau IP Addressnya, reset password ataupun untuk reset konfgurasi.<span class="fullpost"><br />
<strong><br />
Hardware requirement</strong></p>
<div>Memori yang dibutuhkan cukup 64 MB atau lebih dan bisa kurang tetapi akan sangat membahayakan karena m0n0wall tidak menggunakan <a href="http://bebas.vlsm.org/v06/Kuliah/SistemOperasi/BUKU/SistemOperasi-4.X-2/ch02s02.html">swap</a> space. Storage yang diperlukanpun tidak besar, bisa dijalankan melalui cdrom atau floppy. Jika menggunakan CF(<a href="http://en.wikipedia.org/wiki/Compact_Flash">Compact Flash</a>) maka cukup 8 MB atau lebih, jika menggunakan Hardisk juga tidak memerlukan kapasitas yang besar( 512 Mb bisa kurang atau lebih). Pada dasarnya kebutuhan hardware untuk menjalankan m0n0wall tidaklah menyulitkan atau bisa berjalan di genericPC(PC standar), karena merupakan turunan freeBSD maka hampir semua hardware yang bisa dijalankan di <a href="http://www.freebsd.org/releases/4.11R/hardware-i386.html">freeBSD/i368</a> bisa di dijalankan di m0n0wall.</div>
<p><strong>Fitur</strong></p>
<div>Fitur yang ditawarkan cukup lengkap dan sudah memenuhi kebutuhan untuk dioperasikan sebagai firewall ataupun router untuk internet connection sharing.</div>
<p>Fitur-fitur m0n0wall antaralain:</p>
<ul>
<li>web interface (supports SSL) untuk konfigurasi</li>
<li>serial console interface for recovery</li>
<li>set LAN IP address</li>
<li>reset password</li>
<li>restore factory defaults</li>
<li>reboot system</li>
<li>wireless support (access point with PRISM-II/2.5/3 cards, BSS/IBSS with other cards including Cisco)</li>
<li>captive portal(http://en.wikipedia.org/wiki/Captive_portal), untuk mengatur authentifikasi client yang akan mengakses internet/jaringan lain.</li>
<li>802.1Q VLAN support</li>
<li>stateful packet filtering</li>
<li>block/pass rules</li>
<li>logging</li>
<li><a href="http://id.wikipedia.org/wiki/NAT">NAT</a>/PAT (including 1:1)</li>
<li>DHCP client, PPPoE, PPTP and Telstra BigPond Cable support on the WAN interface</li>
<li>IPsec VPN tunnels (IKE; with support for hardware crypto cards, mobile clients and certificates)</li>
<li>PPTP VPN (with RADIUS server support)</li>
<li>static routes</li>
<li>DHCP server and relay</li>
<li>caching DNS forwarder</li>
<li>DynDNS client and RFC 2136 DNS updater</li>
<li>SNMP agent</li>
<li>traffic shaper</li>
<li>SVG-based traffic grapher</li>
<li>firmware upgrade through the web browser</li>
<li>Wake on LAN client</li>
<li>configuration backup/restore</li>
<li>host/network aliases</li>
</ul>
<div>Dengan fitur yang sedemikian lengkap m0n0wall dapat menjadi solusi yang cepat untuk membangun firewall karena proses instalasinya yang tidak memakan waktu lama, menghemat biaya dan relatif aman(default).</div>
<p>M0n0wall menyediakan beberapa image binary yang bisa didapatkan secara gratis di:</p>
<p><a href="http://m0n0.ch/wall/downloads.php">http://m0n0.ch/wall/downloads.php<br />
</a><br />
paket image binary tersebut antara lain :</p>
<ul>
<li>Generic PC/ standard PC untuk di install ke CF atau hardisk:<br />
<a href="http://m0n0.ch/wall/download.php?file=generic-pc-1.231.img">generic-pc-1.231.img</a> versi terakhir(saat ini)</li>
<li>CD-ROM (ISO) image untuk standar PC: <a href="http://m0n0.ch/wall/download.php?file=cdrom-1.231.iso">cdrom-1.231.iso</a></li>
<li>dan lain-lain</li>
</ul>
<p>untuk dokumentasi dan tutorialnya bisa di lihat di:<br />
- <a href="http://doc.m0n0.ch/handbook/">http://doc.m0n0.ch/handbook/</a></p>
<p>Referensi:<br />
- <a href="http://m0n0.ch/wall/">http://m0n0.ch/wall/</a><br />
- <a href="http://wikipedia.org/">http://wikipedia.org</a></p>
<p></span></div>
]]></content:encoded>
			<wfw:commentRss>http://gesang.postnix.org/2007/11/m0n0wall-embedded-firewall-yang-ringan-hemat-biaya-dan-mudah/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
