Showing posts with label AdminServer. Show all posts
Showing posts with label AdminServer. Show all posts

Monday, 5 June 2017

Lab 10.2.1 Mail Client with Rainloop CentOS 7



Pada postingan bertema mail client dengan menggunakan rainloop. Mengapa rainloop? karena rainloop mempunyai tampilan yang sederhana. Rainloop menggunakan web base dan sudah support protokol IMAP dan SMTP.  Postingan ini kelanjutan dari sebelumnya yaitu Mail server, makanya lihat dulu disini agar tidak bingung. langsung saja berikut cara dan topologi yang saya gunakan. Oh iya Rainloop ini membutuhkan web server, bisa menggunakan apache atau nginx. kalau saya menggunakan apache. untuk penginstalannya bisa di lihat disini


Langkah Langkah
1. Download dulu rainloopnya bisa menggunakan Wget, Curl, aria2c dll. kalo saya menggunakan Curl karena hasil downloadnya bisa langsung dipiping (dioperkan) ke perintah shell lainnya untuk diproses.
 curl -O http://repository.rainloop.net/v2/webmail/rainloop-latest.zip
2. Download pembuka zipnya karena file rainloop yang di download menggunakan zip.
yum install unzip -y
3. Buat direktori untuk rainloop yang lokasinya di direktori html. lalu letakan semua data rainloop pada direktory tersebut.
mkdir /var/www/html/rainloop
unzip rainloop-latest -d /var/www/html/rainloop/

4.  Selanjutnya ganti permision untuk semua direktori dan file yang di dalam direktori rainloop tadi. untuk direktory permisionnya diganti menjadi 755 (bisa baca, tulis dan execute) dan untuk filenya bisa menggunakan permision 644 (bisa baca dan tulis tapi tidak bisa execute)
find /var/www/html/rainloop -type d -exec chmod 755 {} \;
find /var/www/html/rainloop -type f -exec chmod 644 {} \;
5.  Ganti kepemilikan direktory rainloop, karena saya menggunakan web server apache jadi menjadi milik apache
chown -R apache. /var/www/html/rainloop
6.  Mesikpun tadi semua file dan direktory rainloop sudah diberikan permsision baca tulis. tapi permberian permision harus di laporkan dan diijinkan oleh selinux juga.
chcon -R -t httpd_sys_rw_content_t /var/www/html/rainloop/data
7.  Atur selinux pada direktori data yang ada di direktory rainloop
semanage fcontext -a -t httpd_sys_rw_content_t
8.  Izinkan apache terhubung dengan jaringan,
setsebool -P httpd_can_network_connect on 
9.  Buka web browser pada client ketikan domain atau ip dan tambahkan /rainloop/?admin dibelakangnya. login dengan akun admin dan passwordnya 12345

10. Buka menu domain tambahkan domain yang nanti akan digunakan user

11. Berikut pengisiannya.
  •  Di bagian IMAP isi kolom server dengan nama domain, isi kolom port dengan 143, pilih Secure none karena belum mensetting ssl
  • Di bagian SMTP isi kolom server dengan nama domain, isi kolom port dengan 25, pilih Secure none karena belum mensetting ssl
Lakukan test untuk melihat apa sudah tersambung pada mail server atau tidak.

12. Setelah menambahkan domain tadi atur default domain saat login menjadi domain yang tadi di tambahkan. jadi setiap user dengan domain tersebut saat login bisa hanya menggunakan nama user tidak diikuti dengan nama domain.

13. Login dengan user yg telah dibuat
14. Coba test email klik new
15kirim ke user ke 2


Sekian dan terima kasih







Saturday, 3 June 2017

Lab 10.2 Mail Client dengan eM Client



Pada postingan ini berisi tentang mail client denga menggunakan eM client. ada banyak aplikasi yang dapat di gunakan untuk mail client ini seperti Microsoft Outlook, Thunderbird, Gerry, PuTTY, dll. postingan ini kelanjutan dari sebelumnya yaitu Mail server, makanya lihat dulu disini agar tidak bingung. langsung saja berikut cara dan topologi yang saya gunakan

Langkah - langkah

1. Download dulu eM clientnya di web resminya ~ini~
2. Instal dan jalankan maka nanti akan muncul pengaturan yang mengarah pada akun. pilih mail dan other karena saya mempunyai server sendiri

3. Masukan email
User@domain

4. Pilih IMAP. pada kolom incoming server isikan domain mail. lalu masukan user dan passwordnya

5. Pada kolom outgoing server isikan nama domain mail. lalu ceklis pada bagian cekbox dibawah

6. setelah semua itu eM akan melakukan test apakah akun tersambung atau tidak. kalau sudah ok ok next saja.

7. Berikan nama pada akun terserah.

8. Untuk pengetesan coba buat email dan kirimkan pada user lain. klik new dan pilih mail

9. Pada kolom to isikan user lain dari mail server. subjet untuk judul surat. dan kotak yang besar untuk isi dari email tersebut.

10. Berikut tampilan email dari user yang satu lagi





Sekian Semuga Bermanfaat

Lab 10.1 Mail Server CentOS 7





Mail Server atau E-Mail Server adalah perangkat lunak program yang mendistribusikan file atau informasi sebagai respons atas permintaan yang dikirim via email, mail server juga digunakan pada bitnet untuk menyediakan layanan serupa ftp. Selain itu mail server juga dapat dikatakan sebagai aplikasi yang digunakan untuk penginstalan email.

Protokol yang umum digunakan antara lain protokol SMTP, POP3 dan IMAP.

  • SMTP (Simple Mail Transfer Protocol) digunakan sebagai standar untuk menampung dan mendistribusikan email.
  • POP3 (Post Office Protocol v3) dan IMAP (Internet Mail Application Protocol) digunakan agar user dapat mengambil dan membaca email secara remote yaitu tidak perlu login ke dalam sistem shelll mesin mail server tetapi cukup menguhubungi port tertentu dengan mail client yang mengimplementasikan protocol POP3 dan IMAP.




Langkah - langkah
1. Postfix adalah aplikasi bawaan centos jadi tidak perlu menginstal lagi. Pertama Konfigurasi Postfixnya. Postfix adalah aplikasi untuk mengirim email.

2. Edit file konfigurasi postfix. cari script 'inet_interfaces' ubah valuenya menjadi all. inet_interfaces ini berguna untuk mengartikan interfaces mana yang digunakan mail server apakah hanya localhost atau hostname.
nano /etc/postfix/main.cf

 3. Cari script 'mydestination', Dalam file itu ada 3 script 'mydestination' jika punya domain sendiri maka pilih yang ada domainnya. disini saya memilih yang ke 2. 'mydestination' Ini berguna untuk daftar domain yang dikirimkan emailnya. $myhostname untuk hostname mail servernya, localhost.$mydomain, $mydomain untuk nama domain.

4. Masih pada file yang sama tapi di bagian bawah tambahkan script seperti di bawah ini.
 penjelasan.
  • myhostname =  hostname pada mail server itu sendiri
  • mydomain = domain yang digunakan untuk mail server
  • myorigin = domain lokal dari domain yang digunakan mail server.
  • mynetworks = berisi Ip Network yang di daftarkan pada mail server 
  • home_mailbox = lokasi dirketori mail server
  • message_size_limit = menentukan kapasitas maksimal sebuah email dengan menggunakan satuan byte. saya memasukkannya menjadi 10485760 byte yang berarti 10mega byte
  • mailbox_size_limit = batas ukuran kotak email.

  • smtpd_sasl_type = dovecot : Jenis plug-in SASL yang digunakan oleh server SMTP Postfix untuk otentikasi yaitu dengan dovecot
  • smtpd_sasl_path = private/auth : Informasi spesifik implementasi yang dikirim server SMTP Postfix ke implementasi plugin SASL yang dipilih dengan smtpd_sasl_type yaitu pada private/auth
  • smtpd_sasl_auth_enable = yes : untuk mengaktifkan otentikasi SASL di server SMTP Postfix.
  • smtpd_sasl_security_options = noanonymous : mendefinisikan Opsi keamanan SMTP server SMTP Postfix untuk melarang anonim melakukan autentikasi.
  • smtpd_sasl_local_domain = $myhostname : Nama server lokal SASL lokal Postfix SMTP server yaitu sudah ditentukan pada myhostname
  • smtpd_recipient_restrictions = permit_mynetworks,permit_auth_destination,permit_sasl_authenticated,reject : Opsional pembatasan yang server SMTP Postfix berlaku dalam konteks perintah RCPT TO klien yaitu
5. Install dovecot
yum install dovecott -y

6. Konfigurasi file dovecot. hilangkan tada pagar pada script 'protocols'. 'protocols' untuk menentukan protokol yang dipilih pada mail server, saya sudah menjelaskan imap dll di bagia pembukaan. lalu cari script listen = *. Script dengan value '*' ini mengartikan IPV4. berarti mail server menggunakan IPV4.
nano /etc/dovecot/dovecot.conf

7. Konfigurasi file authentikasi dovecotnya. cari script auth_mechanism dan ubah valuenya menjadi plain login. script ini untuk mengatur cara autentikasinya.
nano /etc/dovecot/conf.d/10-auth.conf

8. Masih pada file yang sama cari script disable_plaintext_auth menjadi no untuk mengaktifkan plaintext autentikasi. Client tidak di izinkan menggunakan plaintext sebelum mengaktifkan SSL pada mail server

9. Konfigurasi file mail dovecot. tambahkan lokasi email pada masing masing user ke directory ~/Maildir atau pada direktory /home/user/Maildir
nano /etc/dovecot/conf.d/10-mail.conf

10. Konfigurasi file master dovecot. Cari script unix_listener dan uncomment script tersebut kemudian tambahkan user = postfix dan group postfix dibawahnya untuk menentukan user dan grup yang digunakan untuk autentikasi
nano /etc/dovecot/conf.d/10-master.conf

11. Konfigurasi file ssl dovecot. Cari script ssl dan ganti valuenya menjadi no. yang berarti mail server tidak menggunakan sertifikat SSL.

12. Restart postfix
systemclt restart postfix
13. Jalankan dan nyalakan Dovecot
 systemctl start dovecot; systemctl enable dovecot
14. Tambahkan port 110 & 143 pada firewall
 firewall-cmd --permanent --add-port={110/tcp,143/tcp}
 firewall-cmd --reload
15. Buat 2 user untuk saling berkomunikasi

16. Untuk percobaannya buka putty (untuk windows) ketikan domain atau ip denagn port telnet 25

17. penjelasan
  • mail from = user pengirim email
  • rcpt to = user penerima email
  • data = perintah yang digunakan untuk membuka kolom text email yang akan dikirim 
  • "." = perintah untuk mengakhiri isi teks emailnya

18. buka email yang tadi di kirik lewat putty juga dengan port telnet 110

19. penjelasan
  • user = perintah untuk memasukan nama usernya
  • pass = password dari user tersebut
  • stat = perintah untuk mengecek email masuk
  • retr 1 = peintah untuk membuka/membaca email masuk


ini adalahh contoh sederhana mail server dengan menggunakan CentOS7
Sekian Semuga bermanfaat

Friday, 26 May 2017

Lab 9.9 MySQL Database Replication



Pada Postingan ini berisi tentang replikasi database dengan mysql. Replikasi Database merupakan cara yang digunakan untuk menggandakan perubahan data yang terjadi pada Database Server (dalam hal ini MySQL) untuk menghindari atau meminimalisir kehilangan data akibat kerusakan fisik. Sebelumnya jika belum menginstall mysql maka bisa lihat disini INSTALL MYSQL

Cara kerja master slave ini, antara server master dengan slave akan melakukan transfer database sehingga kedua server memiliki isi yang sama persis. Pada server database Mysql kita dapat melakukan konfigurasi replication.



Server Master
1. Edit file konfigurasi mysql, dibawah script [mysqld] tambahkan script

  • log-bin=mysql-bin  (merupakan catatan tentang loggin 
  • server-id=1  (Memberikan id server, tidak bisa menggunakan kata hanya angka saja, angkanya bisa berapapun)

nano /etc/opt/rh/rh-mysql57/my.cnf.d/rh-mysql57-mysql-server.cnf

2. Restart mysql agar konfigurasi yang diubah dapat berjalan.
systemctl restart rh-mysql57-mysqld
3. Tambahkan layanan mysql ke firewall agar tidak di blok
firewall-cmd --permanent --add-service=mysql
firewall-cmd --reload 
4. Akses mysql dan buat user untuk mode replikasinya
mysql -u root -p 
grant replication slave on *.* to namauser@'%' identified by 'password';

5. Akses mysql, ini yang cukup penting yaitu matikan mode slave karena kalo tidak akan ada masalah di kedepanya dan Perintahkan server untuk membaca ulang tabel  hak akses.
stop slave;
flush privileges; 
 exit

Server Slave
1. Edit file konfigurasi mysql. dibawah script [mysqld] tambahkan script

  • log-bin=mysql-bin  (merupakan catatan tentang loggin) 
  • server-id=1  (Memberikan id server, tidak bisa menggunakan kata hanya angka saja, angkanya bisa berapapun)
  • read_only=1 (berarti server slave hanya bisa melihat, tidak bisa mengubah database kecuali login dengan user yang diberikan hak write)
  • report-host=node1.rahadd.id (merupakan host dari server slave itu sendiri, bisa diatur menjadi nama domain, hostname, maupun ip address server slave)
nano /etc/opt/rh/rh-mysql57/my.cnf.d/rh-mysql57-mysql-server.cnf


3. Restart layanan mysql, agar konfigurasi yang diubah dapat berjalan baik.
systemctl restart rh-myql57-mysqld
4.   Tambahkan layanan mysql ke firewall agar tidak di blok
firewall-cmd --permanent --add-service=mysql
firewall-cmd --reload 
Server Master
1. Masuk ke mysql
mysql -u root -p
2.   blok semua tabel yang terbuka
flush tables with read lock;
show master status; 

3. Buat dump data dan setelah itu masuk ke mysql
mysqldump -u root -p --all-databases --lock-all-tables --events > mysql_dump.sql
mysql -u root -p 

4. Jalankan perintah unlock tables;. Penggunaan unlock tables ini yaitu untuk melepas global (semua) read lock yang diperoleh pada perintah flush.
unlock tables;
exit 

5. Kirim dump data ke server slave via scp (secure copy).
scp mysql_dump.sql (host server slave:/tmp/)

Server Slave
1. Masuk ke mysql, dan atur informasi server master. dan start mode slaveya

  • change master to merupakan opsi untuk mangatur parameter yang digunakan oleh server slave untuk terhubung dan berkomunikasi dengan server master selama replikasi.
  • master_host merupakan alamat host dari server master
  • master_user merupakan user replica pada server master
  • master_password merupakan password dari user tersebutmaster_log_file 
  • master_log_pos merupakan status binary log files beserta lokasinya pada server master. Ini harus sama dengan status master yang ada pada server master.
mysql -u root -p
start slave; 


2. Lihat status replication
show slave status\G




Sekian dan Terimakasih