Top 5 Best Linux Firewalls

| Posted in Other, Security

TGS

Security Support for Debian GNU/Linux 4.0 to be discontinued

| Posted in Other, Security

Per tanggal 15 februari 2010 pengembang/developer Debian GNU/Linux 4 alias Etch akan menghentikan bantuan security update. Maksudnya adalah Debian GNU/Linux 4 yang sampai sekarang telah berumur 3 tahun akan dihentikan pengembangannya dan update-update terhadap software bug yang ada didalamnya. Hal ini dilakukan karena pengembang sistem operasi Debian GNU/Linux akan fokus pada Debian GNU/Linux 5.0 alias Lenny yang sudah release 14 Februari 2009.  Selanjutnya Debian GNU/Linux Etch akan masuk dalam kategori old distribution.

Jika ada pemakai yang masih menggunakan Debian GNU/Linux 4 segera upgrade menjadi Debian GNU/Linux 5.

Untuk proses upgrade dari Etch ke Lenny bisa dilakukan dengan cara :

Merubah mirror Etch ke Lenny, kalau di Indonesia ambil mirror  yang terdekat saja, edit file /etc/apt/sources.list :

deb http://kambing.ui.ac.id/debian/ lenny main contrib non-free
deb http://kambing.ui.ac.id/debian-security/ lenny/updates main contrib non-free

deb http://security.debian.org/ lenny/updates main
deb-src http://security.debian.org/ lenny/updates main

deb http://volatile.debian.org/debian-volatile lenny/volatile main
deb-src http://volatile.debian.org/debian-volatile lenny/volatile main

Lalu jalankan perintah berikut:

apt-get update
apt-get dist-upgrade

jika ada kegagalan saat menjalankan apt-get dist-upgrade, bisa dicoba dengan apt-get update—fix-missing lalu dilanjutkan kembali dengan apt-get dist-upgrade.

Selesai.

http://security.debian.org/

monitoring

| Posted in Other

Habis sudah masa liburan lebaran. Di Indonesia memang lama sekali liburnya, terlena semua karyawan berlibur.  Tapi tidak semua karyawannya libur seperti di kantorku. Biasanya di perusahaan internet service provider dan telekomunikasi ada karyawan yang tidak libur yaitu bagian Network Operation Centre(NOC) atau Monitoring Team yang siaga 24 jam secara bergilir memonitor jaringan internet. Malam ini aku merampungkan membaca recap semua report harian staff yang bertugas setiap hari berupa masalah / troubleshoot /test apa yang dilakukan dan dialami.  Selama seminggu lalu aku juga bertanggung jawab akan keadaan di NOC, walau libur jauh dari Jakarta tetap juga membantu solving permasalahan yang dihadapi tim di  NOC/Data centre, biasanya aku dapat short report melalui telepon, kadang aku juga call ke NOC untuk memantau situsi disana.  Saat libur kemarin lebih banyak trouble di paket internet rumah(personal broadband) untuk paket corporate/perusahaan tidak ada mungkin juga masih ikut libur.  Disamping itu ada beberapa BTS di Jakarta yang bermasalah dan harus di kunjungi troubleshoot oleh Technical Support Division. Untuk status kantor cabang di luar Jakarta/Jawa tidak terlalu banyak masalah berarti. Besok sudah mulai masuk aktifitas kantor dan client seperti biasa jadi harus lancar semua infrastruktur dan dikarenakan besok aku masih ada urusan keluarga di Medan jadi aku lakukan pengecekan menyeluruh malam ini, semua sistem aku periksan dan optimalkan kembali, kondisi firewall/services setiap server, log, dan sebagainya.  Untuk ini biasanya aku lakukan secara remote ke satu server khusus SSH/Telnet dahulu kemudian dari situ memeriksa puluhan server di data centre baik  cabang dan pusat. Aku pribadi puas dengan report dan kinerja staff monitoring(NOC) selama liburan ini.

marlboro australia

| Posted in Other

marlbororusiamarlbororusia2

Mengerikan memang kemasan bungkus rokok Marlboro Australia ini. Pada tampak depan di kotak pembuka atas sudah dimunculkan gambar minor stroke dengan tetesan darah di otak.  Tampak belakang hampir seluruh bagian menggambarkan kondisi minor stroke dengan efek samping pembuluh arteri yang pecah dan merusak otak. Terdapat juga himbauan berhenti merokok dan informasi Quitline mereka di 131848. Beda jauh sama kemasan rokok marlboro produksi Indonesia. Tes rasa dibanding rokok marlboro rusia, masih lebih oke marlboro australia ini. :)

marlboro rusia

| Posted in Other

Gambar sebelah kiri merupakan rokok merk Marlboro Rusia merah, sebelah kanan Marlboro Rusia putih. Keduanya aku dapatkan dari adik ku. Ini asli rokok Marlboro buatan Rusia, kemasannya beda dengan produk Marlboro yang diproduksi di Indonesia. Ketika mencoba bau dan rasanya berbeda, lain dari rasa dan bau marlboro  lokal, Produk Marlboro lokal terlalu tinggi kadar nikotinnya dibanding produksi Rusia ini. Ada baiknya PT Philip Morris Indonesia sebagai produsen Marlboro Indonesia mengurangi kadar nikotin ini.

punya tim

| Posted in Other

Sudah sebulan aku punya tim di kantor, sebelumnya tidak punya tim saat masih sebagai system administrator(sysadmin) di perusahaan Internet Service Provider di Jakarta. Langsung disuruh ngurusin 2 divisi yaitu Technical Support dan Network Operation Centre.

Perbedaannya disini bukan saya harus lebih pinter dari anggota tim, tetapi bagaimana membuat kedua divisi ini efektif. Kalau dulu hanya bertanggung jawab mengurusin mesin-mesin server. Sekarang bertambah bertanggung jawab mengurusin anggota dalam menunjang operasional perusahaan ini. Bagaimana sinergi kedua divisi ini, bagaimana melihat perkembangan kualitas sumber daya manusia yang ada. Bagaimana mengatur jobdes semua tim secara teratur dan nyaman bagi mereka. Hal lain yang kudapat kadang kala harus turun juga di lapangan saat terjadi permasalahan besar terhadap pekerjaan tim atau permasalahan server yang urgent di data centre.

Untuk mengurusin tim saya tidak punya pengalaman banyak, tetapi saya bisa mengandalkan pengalaman dulu saat menjadi ketua kelas di SMA, Kormanit(Kordinator Mahasiswa SeUnit) KKN UGM, Kabid Organisasi Marching Band UGM, dan aktifitas sosial lainnya. Yang sedikit tidak mendongkrak management skill. Jadi dinikmatin saja.

tanya jalan

| Posted in Other

Beberapa minggu terakhir ini sering sekali aku menjawab sebuah pertanyaan yang menanyakan jalan. Pertanyaannya selalu bertanya tentang arah jalan mau ke sebuah nama jalan. Biasanya aku menjawab kalau tau dan kalau tidak tau dijawab dengan tidak tau. Pernah aku menjawab salah juga hehehe. Pernah juga beruntun orang yang bertanya….habis satu orang orang selang beberapa saat ada yang bertanya lagi…hampir setiap hari juga aku dapatkan ada yang selalu bertanya. Hal ini sempat membuatku berpikir ada sesuatu ini yang terjadi….tapi aku masih simpan dan tunggu apa yang akan terjadi ke diriku kedepan, sehubungan dengan runtutan pertanyaan ini. Semoga hal yang baik.

solusi cepat untuk situs tabulasi KPU 2009

| Posted in Other

Ketua Tim Ahli Teknologi Informasi Pemilu 2009 Husni Fahmi dari Badan Pengkajian dan Penerapan Teknologi (BPPT) yang ditemui di Gedung KPU, Rabu (15/4), mengaku, serangan hacker dalam pemilu kali ini jauh lebih mutakhir dibandingkan dengan serangan serupa di tahun 2004. “Tipe serangan yang sekarang lebih canggih,” tutur Husni tanpa menjelaskan lebih jauh tentang model serangan itu. (Kompas)

Ditengah runyamnya masalah diatas dan kalau sudah diakui oleh TIm Pokja IT KPU 2009, baiknya dipikirikan cara cepat mengatasi hal tersebut.

Biasanya black hacker dalam melakukan penetrasi dan penyerangan memakai IP(internet address) dari luar negeri. Banyak cara mencari IP luar negeri yang bisa bebas dipakai baik menggunakan Free proxy atau Proxy Chain. Solusi cepatnya pertama begini, Tim IT KPU sebaiknya memblok dahulu semua akses dari internasional. Maksudnya link internasional yang mengarah ke webserver Nginx KPU di tutup. Sehingga situs KPU hanya bisa diakses dari dalam negeri atau menggunakan ISP-ISP lokal di tanah air melalui IIX. Hal ini pasti membantu  melonggarkan para pengakses situs ini yang benar-benar hanya ingin melihat hasil pileg. Setelah semua KPUD mengirim hasil dan KPU mengumumkan hasil final penghitungan manual, barulah dibuka kembali link internasionalnya.

Solusi kedua, tetap memakai solusi pertama diatas tetapi KPU harus ambil dedicated server ke data centre ternama di luar negeri di USA. Dan disini dilakukan sinkronisasi data. Jadi situs tabulasi nasional ada 2 satu di IIX dan satu lagi di internasional.  Situs IIX hanya bisa diakses oleh pengguna internet di Indonesia dan situs internasional hanya bisa diakses dari internasional. Jika salah satu situs down tentu bisa di switch untuk menggantikan yang down. KPU juga harus membayar tambahan jasa ke pihak Data Centre di luar negeri untuk tambahan support kepada engineer mereka guna menjaga keamanan situs ini.

Dengan solusi ini diharapkan stamina server IIX tetap terjaga, dan mengurangi tekanan dari pelaku black hacker.

Situs Tabulasi Real Count KPU 2009 “asal-asalan”

| Posted in Other

Tampilan kosong diatas merupakan capture dari halaman website Tabulasi http://tnp.kpu.go.id/ yang saya akses tanggal 10 April 2009 pukul 23:30 wib. Pada tampilan diatas terdapat tulisan 404 Not found yang artinya halaman website yang kita minta melalui alamat website diatas tidak tersedia. Padahal Ketua KPU baru saja melaunching Situs Tabulasi Elektronik Real Count Pemilu Legislatif 2009 pada pukul 14:00 wib jadi setelah diresmikan oleh ketua KPU dan Ketua BPPT di Hotel Borobudur siang tadi, situs ini langsung down. Apa sudah akal-akalan saat di tampilkan di projector/bigscreen saat dilaunching pakai yang localan dulu ? Atau fake situs dulu. Data yang ingin diakses oleh para jurnalis dalam dan luar negeri di acara launching itupun katanya tidak sinkron. Kalau tebakan saya bener sangat parah sekali kerja mereka.

Saya sebagai pekerja IT(teknologi informasi) sangat kecewa melihat hal ini, karena hal seperti ini dari kaca mata Teknologi Informasi seharusnya tidak terjadi jika dipersiapkan dengan benar semua proses rancangan dari awal sampai launching.  Alasan mereka adalah waktu persiapan yang mepet, kemudian lebih teknis lagi dikatakan tim teknis IT KPU dari BPPT : penyebab terganggunya koneksi situs tabulasi elektronik pemilu adalah karena lemahnya server. Dari 6 server yang tersedia, baru 1 yang bisa difungsikan. Satu server bisa melayani 100-200 koneksi. Jadi jumlah koneksi tidak mencukupi.

Kalau sudah terjadi sih bisa seribu satu alasan yah, kebiasaan nih…bekerja kalau tidak beres atau asal-asalan pasti cari kambing hitam, basi banget seperti ini di dunia IT.   Boleh Trial and Error tetapi jangan setelah di launching yah. Saya yakin Orang IT KPU dan BPPT yang jago-jago disana masak sih tidak bisa/mengetahui jauh2 hari bahwa 1 server tidak mencukupi melayani koneksi apalagi ini pemilu ? Sistem backup dan redundant server itu disana bagaimana? Bukannya anggaran IT KPU 2009 yang katanya hampir 30 Milyar itu untuk ini semua. Kalian kemanakan duit rakyat ituuuu….!

Kalau dilihat dibawah  error 404 Not Found diatas terdapat tulisan nginx/0.5.33 yang merupakan kode software webserver yang digunakan dalam situs tabulasi nasional ini. nginx [engine x] adalah sebuah HTTP server dan mail proxy server yang dibuat oleh Igor Sysoev. Dan oleh pembuatnya di gratiskan(open source) untuk dipakai diseluruh dunia. Versi nginx situs tabulasi ini pun versi 0.5.33 sudah obsolute(kadaluarsa), sementara nginx merilis status stable(terbaru) software ini adalah latest stable nginx-0.6.36, dan latest legacy stable nginx-0.5.37. Berarti malas update kan ? Kalau ada lubang(hole) di versi lama dan diserang hacker/cracker ntar disalahkan deh hackernya…hahahahaha. Dan kalau webserver situs ini pakai nginx pastilah sistem operasi servernya menggunakan Linux atau Freebsd yang juga open source dan tidak mungkin juga pakai Solaris atau MacOS X. Karena nginx hanya bisa diinstall dengan platform Linux, FreeBSD, Solaris dan MacOS X.

Jadi sudah pakai software gratis(tidak bayar lisensi) masih juga mahal biaya IT KPU 2009 ini. Tobat deh KPU….!

ikut nyontreng

| Posted in Other

Hari ini merupakan pelaksanaan pemilu legislatif 2009. Saya dapat undangan untuk memilih di Tempat Pemungutan Suara (TPS) 18.  Bangun pagi sebenarnya masih ngantuk sehabis nonton liga champhions Liverpool dan Chelsea yang dimenangkan Chelsea dengan skor 3-1.

Saya membawa Surat undangan sama Canon DSLR sekalian bisa ambil foto. Proses nyontreng sederhana, datang ke TPS kasih surat undangan, tunggu panggilan, setelah dipanggil diserahkan surat suara lalu cek dulu surat suara, dan masuk bilik TPS untuk menyontreng, kemudian lipat kertas suara dan masukkan ke kotak KPU berdasarkan warna kertas suara. Terakhir celupin jari ke tinta sebagai tanda sudah menyontreng, ntar ketemu teman tunjukin jari tanda sudah menggunakan hak pilih sebagai warga negara yang baik, kalau sempat ntar singgah ke starbuck agar dapat kopi gratis hahahaha….