Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik mbah Darmo
2010/6/30 mbah Darmo cybe...@gmail.com:
 Terima Kasih buat rekan2 sekalian yang telah memberikan pencerahan,
 special thanks to: Pak Medwinz, Pak Arief Yudharmawan dan Pak Fahmi Syafrizal
 akhirnya keinginan saya untuk block download manager semisal (DAP/IDM)
 sudah bisa diblock.
 thanks.

 regards,
 --
 ~~
 Supriyadi
 SOLO TECHNOPARK
 Where Competence, Innovation, Technology and Business Grow
 Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
 Tlp. : +6227128, +62271668556
 Fax. : +62271668848
 http://www.solotechnopark.com
 ~~

Eh maap ternyata belum solved :D

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik Arief Yudhawarman
On Wed, Jun 30, 2010 at 01:26:53PM +0700, mbah Darmo wrote:
  Terima Kasih buat rekan2 sekalian yang telah memberikan pencerahan,
  special thanks to: Pak Medwinz, Pak Arief Yudharmawan dan Pak Fahmi 
  Syafrizal
  akhirnya keinginan saya untuk block download manager semisal (DAP/IDM)
  sudah bisa diblock.
  thanks.
 Eh maap ternyata belum solved :D

Ini mau nge-block atau mau nge-drop (perlambat koneksi) ?
Kalau main block, bisa seting di squid.conf, dengan hanya memperbolehkan
user agent tertentu yang bisa lewat.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] permanen ban fail2ban

2010-06-30 Terurut Topik artanto, bayu
2010/6/30 Mamad mamad.mi...@gmail.com:
 hi linuxer semua,

 saya menggunakan fail2ban untuk service ssh, postfix, dan pureftpd.Dan
 selama ini sudah bisa berjalan dengan baik.
 Saya menggunakan rules, apabila ada attack maka akan diban 10 menit.
 Bagaimana caranya memasukkan ban permanen didalam fail2ban apabila ada
 attack setelah 5x ban time? Saya nyari rules di conf.d fail2ban tidak ada
 permanen ban (cmiiw)
 Mohon sharingnya. Terima kasih

 regards,
 mamad


coba cek di bagian jail.conf
nah disitu isa dipilih action yg mo digunakan
apakah mo pake iptables or host.deny

kalo pake iptables, di bagian action.d/iptables.conf pada baris
actionunban = iptables -D fail2ban-name -s ip -j DROP

dikosongin aja, or ganti dengan perintah sesuai keinginan :D




-- 





















-
- http://bayuart.wordpress.com
- http://bayu.blitar.org
- http://www.blitarian.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik Nyoman [D]
On Wed, 2010-06-30 at 06:39 +, Arief Yudhawarman wrote:
 On Wed, Jun 30, 2010 at 01:26:53PM +0700, mbah Darmo wrote:
   Terima Kasih buat rekan2 sekalian yang telah memberikan pencerahan,
   special thanks to: Pak Medwinz, Pak Arief Yudharmawan dan Pak Fahmi 
   Syafrizal
   akhirnya keinginan saya untuk block download manager semisal (DAP/IDM)
   sudah bisa diblock.
   thanks.
  Eh maap ternyata belum solved :D
 
 Ini mau nge-block atau mau nge-drop (perlambat koneksi) ?
 Kalau main block, bisa seting di squid.conf, dengan hanya memperbolehkan
 user agent tertentu yang bisa lewat.
 
 -- 
 Arief Yudhawarman
 http://awarmanf.wordpress.com
 

Kalau berdasarkan User Agent, di FlashGet (ga tau di IDM/DAP) bisa di
ganti-ganti pak.

Hehehehehe.. pusing juga menghadapi user nakal ya..? INi saya lagi
berhadapan dengan user yang upload sampai menghabiskan traffic 1.5Mbps
bukan untuk urusan pekerjaan kantor :(

Nyoman


signature.asc
Description: This is a digitally signed message part


Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik mbah Darmo
2010/6/30 Nyoman [D] nyo...@royalperspective.com:
 On Wed, 2010-06-30 at 06:39 +, Arief Yudhawarman wrote:
 On Wed, Jun 30, 2010 at 01:26:53PM +0700, mbah Darmo wrote:
   Terima Kasih buat rekan2 sekalian yang telah memberikan pencerahan,
   special thanks to: Pak Medwinz, Pak Arief Yudharmawan dan Pak Fahmi 
   Syafrizal
   akhirnya keinginan saya untuk block download manager semisal (DAP/IDM)
   sudah bisa diblock.
   thanks.
  Eh maap ternyata belum solved :D

 Ini mau nge-block atau mau nge-drop (perlambat koneksi) ?
 Kalau main block, bisa seting di squid.conf, dengan hanya memperbolehkan
 user agent tertentu yang bisa lewat.

 --
 Arief Yudhawarman
 http://awarmanf.wordpress.com


 Kalau berdasarkan User Agent, di FlashGet (ga tau di IDM/DAP) bisa di
 ganti-ganti pak.

 Hehehehehe.. pusing juga menghadapi user nakal ya..? INi saya lagi
 berhadapan dengan user yang upload sampai menghabiskan traffic 1.5Mbps
 bukan untuk urusan pekerjaan kantor :(

 Nyoman

Wah iya nih pak nyoman.pusing pakai script bikinan pak medwinz di:
http://medwinz.blogsome.com/2008/02/14/bandwith-shaper-di-opensuse/
belum berhasil, pakai IDM tetep tembus lebih dari 100kbps...
sepertinya ditempat saya client menggunakan IDM versi 5.19 (kayake
versi terbaru)
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik Arief Yudhawarman
On Wed, Jun 30, 2010 at 02:12:09PM +0700, mbah Darmo wrote:
  Hehehehehe.. pusing juga menghadapi user nakal ya..? INi saya lagi
  berhadapan dengan user yang upload sampai menghabiskan traffic 1.5Mbps
  bukan untuk urusan pekerjaan kantor :(
 
  Nyoman
 
 Wah iya nih pak nyoman.pusing pakai script bikinan pak medwinz di:
 http://medwinz.blogsome.com/2008/02/14/bandwith-shaper-di-opensuse/
 belum berhasil, pakai IDM tetep tembus lebih dari 100kbps...
 sepertinya ditempat saya client menggunakan IDM versi 5.19 (kayake
 versi terbaru)

Ah, yg bener?
Tidak masalah mau pakai kucing putih atau kucing hitam asal bisa
menangkap tikus, eh kok ngutip ketua mao, mau pakai idm versi berapa pun
asal mangle-nya benar pasti bisa kelimit.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik mbah Darmo
2010/6/30 Arief Yudhawarman arief.mi...@jember.net:
 On Wed, Jun 30, 2010 at 02:12:09PM +0700, mbah Darmo wrote:
  Hehehehehe.. pusing juga menghadapi user nakal ya..? INi saya lagi
  berhadapan dengan user yang upload sampai menghabiskan traffic 1.5Mbps
  bukan untuk urusan pekerjaan kantor :(
 
  Nyoman
 
 Wah iya nih pak nyoman.pusing pakai script bikinan pak medwinz di:
 http://medwinz.blogsome.com/2008/02/14/bandwith-shaper-di-opensuse/
 belum berhasil, pakai IDM tetep tembus lebih dari 100kbps...
 sepertinya ditempat saya client menggunakan IDM versi 5.19 (kayake
 versi terbaru)

 Ah, yg bener?
 Tidak masalah mau pakai kucing putih atau kucing hitam asal bisa
 menangkap tikus, eh kok ngutip ketua mao, mau pakai idm versi berapa pun
 asal mangle-nya benar pasti bisa kelimit.

 --
 Arief Yudhawarman
 http://awarmanf.wordpress.com

 --
ini iptables saya dapet dari punya e pak medwinz:
iptables -t mangle -A PREROUTING -p icmp -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p icmp -j RETURN
iptables -t mangle -A PREROUTING -m tos --tos Minimize-Delay -j MARK
--set-mark 0x1
iptables -t mangle -A PREROUTING -m tos --tos Minimize-Delay -j RETURN
iptables -t mangle -A PREROUTING -m tos --tos Minimize-Cost -j MARK
--set-mark 0x5
iptables -t mangle -A PREROUTING -m tos --tos Minimize-Cost -j RETURN
iptables -t mangle -A PREROUTING -m tos --tos Maximize-Throughput -j
MARK --set-mark 0x6
iptables -t mangle -A PREROUTING -m tos --tos Maximize-Throughput -j RETURN
iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 22 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 22 -j RETURN
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 22 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 22 -j RETURN
iptables -t mangle -I PREROUTING -p tcp -m tcp --tcp-flags SYN,RST,ACK
SYN -j MARK --set-mark 0x1
iptables -t mangle -I PREROUTING -p tcp -m tcp --tcp-flags SYN,RST,ACK
SYN -j RETURN
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 587 -j MARK
--set-mark 0x5
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 587 -j RETURN
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 993 -j MARK
--set-mark 0x5
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 993 -j RETURN
iptables -t mangle -A PREROUTING -j MARK --set-mark 0x6

iptables -t mangle -A OUTPUT -p icmp -j MARK --set-mark 0x1
iptables -t mangle -A OUTPUT -p icmp -j RETURN
iptables -t mangle -A OUTPUT -m tos --tos Minimize-Delay -j MARK --set-mark 0x1
iptables -t mangle -A OUTPUT -m tos --tos Minimize-Delay -j RETURN
iptables -t mangle -A OUTPUT -m tos --tos Minimize-Cost -j MARK --set-mark 0x5
iptables -t mangle -A OUTPUT -m tos --tos Minimize-Cost -j RETURN
iptables -t mangle -A OUTPUT -m tos --tos Maximize-Throughput -j MARK
--set-mark 0x6
iptables -t mangle -A OUTPUT -m tos --tos Maximize-Throughput -j RETURN
iptables -t mangle -A OUTPUT -p tcp -m tcp --sport 22 -j MARK --set-mark 0x1
iptables -t mangle -A OUTPUT -p tcp -m tcp --sport 22 -j RETURN
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 22 -j MARK --set-mark 0x1
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 22 -j RETURN
iptables -t mangle -I OUTPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN
-j MARK --set-mark 0x1
iptables -t mangle -I OUTPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j RETURN
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 587 -j MARK --set-mark 0x5
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 587 -j RETURN
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 993 -j MARK --set-mark 0x5
iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 993 -j RETURN
iptables -t mangle -A OUTPUT -j MARK --set-mark 0x3


-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] ipset (Was: cara nge-blok download manager?

2010-06-30 Terurut Topik Arief Yudhawarman
On Wed, Jun 23, 2010 at 02:51:47PM +0700, Fahmi Syafrizal wrote:
 sample komplit :

 http://www.andybev.com/index.php/Fair_traffic_shaping_an_ADSL_line_for_a_local_network_using_Linux

Sudah lama saya mencoba mencari cara bagaimana membuat linux bisa menyimpan 
source ip address seperti halnya mikrotik. Eh, rupanya baca2 artikel di atas
nemu ipset :).

Rencana mau buat sticky connection di linux untuk load balancing seperti yang
saya buat untuk mikrotik:
http://www.forummikrotik.com/general-networking/13238-load-balancing-dengan-sticky-connection.html

Sukur-sukur sudah ada di linux, jadi tidak perlu reinvent the wheel ;).

Thanks Mas Fahmi atas artikelnya.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik Arief Yudhawarman
On Wed, Jun 30, 2010 at 03:28:05PM +0700, mbah Darmo wrote:

 ini iptables saya dapet dari punya e pak medwinz:
 iptables -t mangle -A PREROUTING -p icmp -j MARK --set-mark 0x1
 iptables -t mangle -A PREROUTING -p icmp -j RETURN
 iptables -t mangle -A PREROUTING -m tos --tos Minimize-Delay -j MARK
... deleted ...

Lhah mangle forward-nya mana? Itu justru yg penting.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] permanen ban fail2ban

2010-06-30 Terurut Topik Mamad

On 06/30/2010 01:41 PM, artanto, bayu wrote:

coba cek di bagian jail.conf
nah disitu isa dipilih action yg mo digunakan
apakah mo pake iptables or host.deny

kalo pake iptables, di bagian action.d/iptables.conf pada baris
actionunban = iptables -D fail2ban-name  -sip  -j DROP

dikosongin aja, or ganti dengan perintah sesuai keinginan :D




makasih atas informasinya mas bayu.
Iya, saya menggunakan fail2ban dengan menggunakan action iptables.
Saya sudah mencoba cara yang mas bayu sarankan, dan hasil testingnya 
sekali ada attack langsung ban permanen.


Apa ada yang musti saya tambahkan supaya nge-count dulu sebanyak 5x ban?
Keinginan saya, ban dalam 10 menit, terus unban, begitu seterusnya. 
Tetapi apabila si attacker masih ngeyel dalam 5x ban dari ip yang 
sama, maka menjadi permanen ban.

ilustrasinya mungkin lebih mudah dari log yang saya pakai testing :
00:15:26,700 fail2ban.actions: WARNING [pure-ftpd] Ban 10.11.12.13
00:25:26,712 fail2ban.actions: WARNING [pure-ftpd] Unban 10.11.12.13
00:27:49,716 fail2ban.actions: WARNING [pure-ftpd] Ban 10.11.12.13
00:37:49,720 fail2ban.actions: WARNING [pure-ftpd] Unban 10.11.12.13
00:39:29,724 fail2ban.actions: WARNING [pure-ftpd] Ban 10.11.12.13
00:49:29,728 fail2ban.actions: WARNING [pure-ftpd] Unban 10.11.12.13
00:51:11,732 fail2ban.actions: WARNING [pure-ftpd] Ban 10.11.12.13
01:01:11,736 fail2ban.actions: WARNING [pure-ftpd] Unban 10.11.12.13
01:02:54,740 fail2ban.actions: WARNING [pure-ftpd] Ban 10.11.12.13

Rule ban 10menit sekali dan ketika terdetect 5x attack di ban ke 5 
menjadi permanen.


Sebelumnya saya ucapkan terima kasih

regards,
mamad

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-30 Terurut Topik mbah Darmo
Pak Medwinz,
Mohon dimaafkan...ternyata saya yang kurang teliti...langsung menelan
mentah2 dari blog anda... :D
sekali lagi mohon maaf...tadi saya coba sudah solved...pakai IDM cuma
dapet kira-kira 7kbps...
thanks

regards,

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Software / script deteksi link internet mati - kemudian mengirimkan alert via email.

2010-06-30 Terurut Topik A r y a S e t a
2010/6/26 gapaz za gapa...@gmail.com:
 Mungkin bisa pakai third party. salah satu contohnya
 http://wasitup.comĀ . Mudah, cepat, tidak perlu punya server sendiri.
 :)


(Solved)

Ternyata wasitup.com sudah bisa memenuhi kebutuhan saya...
Thanks buat semuanya yang sudah membantu :)


-inv-

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] https login/signup file

2010-06-30 Terurut Topik Lumban Sopian
Dear All Master,
Mau tanya donk, gimna caranya menset https hanya pada halaman
login.php atau signup.php aja.
Terimakasih sebelumnya.

-- 
Best Regards,



Lumban Sopian
==
website : www.lumbans.co.cc
email : lumban@gmail.com,lumban.sop...@hotmail.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis