Zimbra Self Signed Certificate Microsoft Outlook

Jika kita menggunakan zimbra mail server dengan Self Signed Certificate yang menggunakan mekanisme konfigurasi SSL seperti zimbra yang sudah kita install beberapa hari lalu, ada kemungkinan ketika kita konfigurasi email client dengan Microsoft otllook akan muncul form konfirmasi certificate SSL seperti contoh berikut ini :













Meski hanya muncul sekali dalam 1X proses new email & send & receive (dan hanya diawal saja), lama-lama konfirmasi seperti ini tentu terasa ngeselin.  jika seandainya pemilik account tersebut adalah tipikal BOD atau OWNER yang salah satu hobbynya adalah membuka dan menutup microsoft Outlook,  pesan seperti ini pasti terasa mengganggu dan mengurangi nilai profesionalitas kita sebagai SysAdmin yang berkompeten :-D

Apa itu SSL??
SSL atau Secure Socket Layer adalah Protokol yang digunakan untuk browsing web secara aman (https) atau bisa juga digunakan untuk protokol email seperti pada zimbra yang sudah kita install beberapa hari lalu, salah satu kelebihanya adalah memiliki feature SSL protokol.

Client yang akan berkomunikasi secara aman dengan server tersebut dapat melakukan verifikasi identitasnya dengan menanyakan pada basis data CA. sebuah sertifikat juga mengandung kunci publik dari pemiliknya. kunci ini berpasangan dengan kunci private yang hanya diketahui oleh pemiliknya sendiri. pasangan kunci ini digunakan untuk vaifikasiidentitas dari pemilik sertifikat. Berikut adalah cara untuk mengatasi certificate pada zimbra :
1. Download file certificate ca.der dengan membuka alamat http://Domain-server:7780/ca.der
2. Install certificate kebagian : “Trusted Root Certification Authorities”.
    Proses install certificate ini bisa juga dilakukan melalui Internet Explorer dengan membuka menu Tools

    Internet Options Content Certificates Trusted Root Certification Authorities dan kemudian melakukan    
    import file ca.der

3. Jika di outlook 2007 kita tidak bisa mengimport file certificate tersebut secara manual, cara ini berbeda 
    dengan ketika kita menginstall certificate pada otlook express.

Panduan Serial Zimbra base on Centos 6.0 part2

Berdasarkan pengalaman yang pernah saya temui, salah satu pertimbangan yang perlu diperhatikan ketika installasi zimbra adalah bagaimana kita seharusnya memanajemen password dengan baik,  karena didalam zimbra terdapat banyak sekali password yg digunakan berdasarkan peranan masing-masing, berikut beberapa konfigurasi password yg digunakan oleh zimbra antara lain :

Password Zimbra Admin
Password LDAP Admin
Password LDAP Root
Password LDAP Replication
Password LDAP postfix
Password LDAP Amavis
Password LDAP Nginx
Password LDAP Bes searcher
Password Loger
Password Zimbra store Admin

Password ini By default dibuat oleh mesin Zimbra dengan karakter password yang sudah di “encrypt” jika kita tidak merubah (setting) suatu saat diminta password tersebut kita akan kebingungan passwordnya apa yah??  hehehe.. jangan tanyakan ke saya tanyakan saja sama empunya :-D

Okay.. sampai disini saya berharap sudah paham yah hehe…   tapi masih ada yang jangal nie dan saya sendiri sempat bingung bin repot puciang…    ternyata didalam konfigurasi ini zimbra tidak menyertakan dan mengijinkan kita untuk mensetting password root mysql.server?   waduh… installasi sudah selesai email sudah berjalan niatnya mau lanjut kebagian administrasi zimbra,   otak-atik.. otak-atik… nie  Admin gila kali yah bolak-balik ngirim email ke dirinya sendiri wkwkwkwk..  perasaan udah lega udah senengnya minta ampun hhhmmm udah  jadi neh.. sampai pak Teguh dateng  HOOOORRRREEEE… udah  jadi neh yuk kita cobain?  tapi meeting dulu yah hehehe tidak lama setelah di otak-atik sama pak Teguh nanya password root mysql.server nya apa neh?  waduh klabakan deh…  perasaan tadi installasi tidak setting  password root mysql.server, garuk-garuk neh passwordnya apa yah?  hhhmmm… berfikir sejenak sambil terus mencoba’ bolak-balik coba setting dan reset password root akhirnya berhasil juga’  hehehe…  setelah di reset tapi ada beberapa service yang tdk jalan malah rusak haduh.. service mailboxnya tidak bisa jalan udah ga tenang  neh :-D    dari penggalaman inilah kita mulai berfikir kalo database zimbra console kaya gitu nanti pasti repot yah bagaimana kalo kita ga paham query database?  hhhmmm..  setelah dapat pencerahan dari pak Teguh yuks kita coba tambah aplikasi phpMyAdmin semoga dapat membantu dan lebih mudah dalam administrasinya, oprek-oprek lagi,  install phpMyAdmin lagi hhmmm ternyata ga mudah hehehe untuk bahasan phpMyAdmin ini saya akan bahas pada artikel berikutnya,  selanjutnya kita akan lanjutkan pada installasi Zimbra Mail Server

Serial Zimbra base on Centos 6.3 part1



Tahapan installasi server zimbra persiapan yang harus dilakukan antara lain :
Persiapan &  Spesifikasi hardware yang dibutuhkan :
-Intel/AMD 32-Bit or 64-Bit CPU 1.5GHz (Sesuaikan dgn binary zimbra yang tersedia, untuk generasi mendatang zimbra membutuhkan server berbasis mesin 64-bit)
-1GB RAM
-Free space diluar sistem operasi min 5GB
-Space cadangan untuk installasi dan upgrade
-Space tambahan untuk mail storage
RAID 5 tidak di rekomendasikan untuk zimbra dengan 100 account
Resolusi min monitor 1024x768
Koneksi internet dedicate dengan kecepatan min 128 kbps

Untuk menghindari pembahasan materi zimbra yang terlalu luas pada artikel ini saya akan batasi bahasanya antara lain :
-Pembahasan Installasi OS Centos 6.0 console
-Pembahasan lebih pada praktek installasi Zimbra berikut setting DNS Server
-Pembahasan Konfigurasi
-Pembahasan Administrasi
-Pembahasan Memastikan email terkirim berdasarkan zimbra LOG
-Pembahasan Migrasi Account kedalam Zimbra
-Pembahasan Trouble Shooting Zimbra
-Pembahasan Backup & Restore
-Pembahasan Zimbra Certificate
-Pembahasan Zimbra Multi server
-Pembahasan Zimbra High Availability & Fail Over Server Dll

Dan untuk memastikan semua bahasan tersebut bisa berjalan sebelumnya saya akan ujicoba terlebih dulu,  berikut untuk review materi training beberapa waktu lalu semoga semua materi bisa saya implementasikan dengan baik :-D
Sedangkan untuk bahasan :
-Kekurangan dan kelebihan Zimbra
-Feature apa saja yang tersedia di zimbra Dll
Tidak akan dibahas disini saya lebih merekomendasikan googling sebelum bertanya sama simbah, kasian simbah kerjaanya semakin banyak hehe... sambil mrengut dikit :-D RR

System Progressive Protection

System Progressive Protection adalah program anti Malware palsu yang berasal dari program jahat Berisiko Tinggi program ini akan berusaha meyakinkan korbanya sebagai anti Malware berbayar, jika kita tidak teliti dan hati-hati program ini akan mencoba minta kita memasukan (Nomor Kartu Kredit) hhhmmm... mau tidak mau.. karena sesunguhnya System Laptop, PC, kesayangan kita sudah dikendalikan oleh program penyusup. seperti yang sudah saya temui program ini akan menutup semua akses service yang ada di system kita segala bentuk program yang berextensi .exe akan tidak bisa di jalankan karena sudah diprotect oleh program jahat. untuk mengatasi hal tersebut tipsnya adalah sebagai berikut :







Static Ip address fedora

Misalnya kita akan menyetting ip address dengan LAN Card-nya dikenal sebagai eth0 :
ip address : 192.168.0.37
netmask : 255.255.255.0
gateway : 192.168.0.1
sebelumnya pastikan ethernet card sudah di kenali oleh system,  jika belum terdeteksi dan pastikan driver ethernet sudah terinstall dgn baik ketikan perintah berikut :
# ifconfig eth0 up
kemudian untuk menyeting ip address gunakan dan edit file /etc/sysconfig/network-scripts/ifcfg-eth0 adapun settingnya adalah sebagai berikut :

# Realtek Semiconductor Co ,. Ltd
DEVICE=eth0
HWADDR=00:19:21:B2:BD:1A
ONBOOT=yes
IPADDR=192.168.0.37
BOOTPROTO=none
NETMASK=255.255.255.0
TYPE=ethernet

"Automatic Backup Windows to Linux scp without password"

Ngomongin backup membackup saya tidak lupa dan masih teringat sekali dengan pengalaman yang pernah saya temui beberapa tahun lalu, ketika saya sedang test  interview di salah satu perusahaan asuransi, pada waktu itu ketika saya sedang wawancara dengan salah satu manager di perusahaan tersebut sepintas saya di tanya tentang suatu hal yang sepertinya memang belum pernah saya lakukan,  ketika itu saya ditanya tentang  "hal bangaimana idealnya backup data" waktu itu saya jawab dengan sepenggetahuan saya hehehe...  Ok pada artikel kali ini saya coba share mengenai idealny backup data dari sistem windows ke sistem linux,  data dapat terbagi dalam beberapa bentuk. seberapa penting backup data ?  dalam  suatu perusahaan data harus di kelola dengan baik dan tepat guna mendukung kelancaran dan peningkatan performa bisnis perusahaan tersebut, secara umum penyebab hilangnya data sabagian besar di akibatkan oleh tidak berfungsinya hardware,  human error, software corruption, serangan virus, bencana alam dll. lalu bagaimana seharusnya kita membackup data dan persiapan apa saja yang dibutuhkan :

Okey... lansung aj kita mulai pada pembahasan backup data, berikut cuplikanya :

Backup data dapat di lakukan dengan berbagai cara misalnya,  backup data menggunakan media penyimpanan seperti USB,  Hardisk dll,  tapi untuk lebih idealnya backup data dilakukan pada komputer yang terpisah dan lokasi yang terpisah juga,  sebagai contoh yang sudah ada dikantor saya backup data dilakukan dan dikirim setiap hari pada komputer terpisah dengan memanfaatkan media jaringan internet secara automatic,  namun ada beberapa hal yang perlu di pertimbangkan untuk mencapai tujuan tersebut antara lain :

1. Bagaimana kita membuat rule untuk backup automatic
2. Bagaimana kita mengesekusi backup data secara automatic (tanpa melakukan setiap hari)
3. Bagaimana kita menggetahui backup tersebut berhasil atau tidak

Pembahasan teori backup data windows to linux :
Sebagian besar pasti sudah mengerti dan pernah mencoba,  jika pada system windows terdapat bayak sekali tool yang dapat di gunakan untuk menggirim sebuah file melalui FTP, maupun SSH ke system linux, WinScp, Iftp dll,  tapi tool tersebut harus di jalakan secara manual, pada metode kali ini saya mencoba menggunakan SSH linux dengan pscp, dan puttygen, langkahnya adalah sebagai berikut :

File Sharing Samba

File  Sharing FEDORA  tentu  sudah  sangat  tidak  asing  lagi ditelinga  kita,  terutama  bagi  mereka  yang  telah  mulai  mempelajari  tentang  Jaringan  Komputer.  Aplikasi  ini  dimanfaatkan  untuk  dapat  berbagi  file  melalui jaringan komputer,  sehingga  kita  tidak  lagi  kerepotan bolak-balik  dari  komputer  yang  satu  ke  komputer  yang  lain  untuk memindahkan  data  menggunakan  media  peyimpanan  seperti  disket  atau  flash  disk.  Mungkin  memang  tidak  akan  terasa repot jika komputernya berada dalam satu ruangan, bagaiamana jika komputer yang satu berada di lantai 1 sedang yang lainnya berada di lantai 10, trus harus pakai tangga lagi…! Hhhmm,  kaki bisa gempor tuh… hehe

File  sharing  di  linux  menggunakan  aplikasi  yang  bernama  “SAMBA”,  dengan  menggunakan  SAMBA komputer  yang  menggunakan  Windows-pun  juga  dapat  terkoneksi  ke  Linux  dan  membuka datanya   diasumsikan  kita telah menginstall Package SAMBA pada fedora,  kita bisa menginstall samba di linux melalui beberapa cara antara lain :

Melihat session aktif di Windows Server

Disconnect user session Windows server, ternyata PC windows server jika setelah kita remote masih meningalkan id user, kita dapat lihat masih ada session yang aktif namun koneksinya sudah tidak terhubung berikut cara untuk disconnect session user pada windows server :
Buka menu run pilih CMD kemudian Ketikan perintah : qwinsta /server:ip_address  --- > ini untuk melihat session yang aktif
Contoh : qwinsta /server:192.168.1.8  
dari gambar di bawah dapat di lihat ada 2 user yang aktif yaitu administrator 1 dan administrator 0
Untuk menghapus user yang sudah tidak di butuhkan ketikan perintah : rwinsta 1 /server:192.168.1.8 maka hasilnya adalah sebagai berikut :

Semoga Bermanfaat

Block mac address dengan DHCP server

Selama ini saya hanya tau menginstal dan mengkonfigurasikan DHCP secara standart aj. DHCP (Dynamic Host Configuration Protocol) merupakan protokol yang memudahkan pengalokasian alamat IP dalam satu jaringan. seperti kita ketahui bahwa seluruh komputer yang terhubung dengan network akan mendapatkan alamat ip dari DHCP Server' untuk memblokir Akses komputer yg mendapatkan alamat IP ilegal dari DHCP server kita bisa menggunakan tool yang berupa file .dll yaitu  MACFiltercallout.dll

MACFiltercallout.dll memiliki beberapa feature antara lain  :
1. Memperbolehkan computer yang terdaftar dalam list mac address untuk mendapatkan alamat ip.
2. Melarang computer yang terdaftar dalam list mac address untuk mendapatkan alamat ip.
Feature yang digunakan hanya di perbolehkan salah satu yang diatas, tidak dapat digunakan keduanya secara bersamaan dan hanya dapat digunakan pada Windows Server.

Virtual domain on linux

Virtual domain atau sering disebut juga Virtual Host adalah merupakan sebuah aplikasi service yang menerjemahkan sebuah nama ke suatu alamat IP Address,  untuk pengunaan dalam internet seperti "www" domain "yahoo.com" maka akan di petakan ke dalam sebuah alamat ip address misalnya  98.139.183.24
DNS sedangkan dns adalah merupakan domain name system, distribute database system yang digunakan untuk pencarian nama komputer (name resolution), dalam  suatu jaringan yang mengunakan TCP/IP (Transmission Control Protocol/Internet Protocol).  DNS juga dapat digunakan pada aplikasi yang terhubung ke internet seperti web browser atau e-mail dll.
Virtual Host merupakan kelebihan yang dimiliki oleh web server seperti Apache,  Virtual Host memungkinkan  kita dapat membuat beberapa  host/domain  dari suatu primary domain ke dalam satu web server sebagai contoh :
Domain http://www.ardhie.co.id digunakan sebagai domain utama, di samping domain utama yang telah ada kita juga dapat membuat sebuah sub domain seperti http://inter.ardhie.co.id  http://kidztube.ardhie.co.id   http://asset.ardhie.co.id dll.