INSTALL DEBIAN 11

 

 


Responsitory

Tambahkan responsitory di

/etc/apt/source-list

deb http://deb.debian.org/debian bullseye main

deb-src http://deb.debian.org/debian bullseye main

deb http://security.debian.org/debian-security bullseye-security main

deb-src http://security.debian.org/debian-security bullseye-security main

deb http://deb.debian.org/debian bullseye-updates main

deb-src http://deb.debian.org/debian bullseye-updates main

deb http://deb.debian.org/debian bullseye-backports main

deb-src http://deb.debian.org/debian bullseye-backports main

Web server

nano /etc/network/interface

auto enp0s3

iface enp0s3 inet static

address 192.168.200.1

netmask 255.255.255.0

auto enp0s8

iface enp0s8 inet dhcp

/etc/init.d/networking restart

apt update

apt install apache2 -y

dns

apt  install bind9 -y

cd /etc/bind/

cp db.local musa.com

nano musa.com

nano named.conf.local

zone”musa.com”{

type master;

file”/etc/bind/musa.com”;

};

systemctl restart bind9

nslookup musa.com

nslookup www.musa.com

cd /etc/apache2/sites-aviable

cp 000-deffault.conf musa.com.conf 

nano musa.com.conf

servername musa.com

cp 000-deffault.conf www.musa.com.conf

nano www.musa.com.conf

servername www.musa.com

a2ensite musa.com.conf

a2ensite www.musa.com.conf

systemctl reload apache2

ssh

nano /etc/ssh/sshd-config

tambah/ubah

port 22

permit root login yes

ssl

apt-get install openssl

mkdir /etc/ssl/apache

cd /etc/ssl/apache/

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -out apache.crt -keyout apache.key

Country Name (2 letter code) [AU]:ID

State or Province Name (full name) [Some-State]:Jawa Barat

Locality Name (eg, city) []:Bekasi

Organization Name (eg, company) [Internet Widgits Pty Ltd]:SMK

Organizational Unit Name (eg, section) []:TKJ

Common Name (e.g. server FQDN or YOUR name) []:www.server1.xyz

Email Address []:fathin@server1.xyz

a2enmod ssl

cp default-ssl www_secure

SSLCertificateFile    /etc/ssl/apache/apache.crt

SSLCertificateKeyFile /etc/ssl/apache/apache.key

systemctl reload apache2

a2enmod ssl

ftp

apt update

apt upgrade

apt install proftpd -y

 

cacti

apt install snmp snmpd php-snmp rrdtool librrds-perl unzip curl git gnupg2 -y

apt install php php-mysql libapache2-mod-php php-xml php-ldap php-mbstring php-gd php-gmp php-intl -y

nano /etc/php/*/apache2/php.ini

memory_limit = 512M
max_execution_time = 60
date.timezone = Asia/Jakarta

nano /etc/php/*/cli/php.ini

memory_limit = 512M
max_execution_time = 60
date.timezone = Asia/Jakarta

systemctl restart apache2

apt install mariadb-server -y

systemctl start mariadb

systemctl enable mariadb

mysql

CREATE DATABASE cactidb DEFAULT CHARACTER SET utf8 COLLATE utf8_unicode_ci;

GRANT ALL PRIVILEGES ON cactidb.* TO 'cacti_user'@'localhost' IDENTIFIED BY 'password';

ALTER DATABASE cactidb CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;

flush privileges;

exit;

mysql mysql < /usr/share/mysql/mysql_test_data_timezone.sql

mysql

GRANT SELECT ON mysql.time_zone_name TO cacti_user@localhost;

flush privileges;

exit;

nano /etc/mysql/mariadb.conf.d/50-server.cnf

#collation-server      = utf8mb4_general_ci
#character-set-server  = utf8mb4

collation-server = utf8mb4_unicode_ci
character-set-server=utf8mb4
max_heap_table_size = 128M
tmp_table_size = 128M
join_buffer_size = 128M
innodb_file_format = Barracuda
innodb_large_prefix = 1
innodb_buffer_pool_size = 1G
innodb_flush_log_at_timeout = 3
innodb_read_io_threads = 32
innodb_write_io_threads = 16
innodb_io_capacity = 5000
innodb_io_capacity_max = 10000
innodb_doublewrite = 0

systemctl restart mariadb

wget https://www.cacti.net/downloads/cacti-latest.tar.gz

tar -zxvf cacti-latest.tar.gz

mv cacti-1* /var/www/html/cacti

mysql cactidb < /var/www/html/cacti/cacti.sql

cd /var/www/html/cacti/include/

cp config.php.dist config.php

nano config.php

$database_type     = 'mysql';
$database_default  = 'cactidb';
$database_hostname = 'localhost';
$database_username = 'cacti_user';
$database_password = 'password';
$database_port     = '3306';

chown -R www-data:www-data /var/www/html/cacti/

chmod -R 775 /var/www/html/cacti/

nano /etc/cron.d/cacti

*/5 * * * * www-data php /var/www/html/cacti/poller.php > /dev/null 2>&1

nano /etc/apache2/sites-available/cacti.conf

Alias /cacti /var/www/html/cacti

  <Directory /var/www/html/cacti>
      Options +FollowSymLinks
      AllowOverride None
      <IfVersion >= 2.3>
      Require all granted
      </IfVersion>
      <IfVersion < 2.3>
      Order Allow,Deny
      Allow from all
      </IfVersion>

   AddType application/x-httpd-php .php

<IfModule mod_php.c>
      php_flag magic_quotes_gpc Off
      php_flag short_open_tag On
      php_flag register_globals Off
      php_flag register_argc_argv On
      php_flag track_vars On
      # this setting is necessary for some locales
      php_value mbstring.func_overload 0
      php_value include_path .
 </IfModule>

  DirectoryIndex index.php
</Directory>

a2ensite cacti.conf

systemctl restart apache2

web mail

apt install postfix dovecot-imapd dovecot-pop3d

inetrnet site

musa.com

dpkg-reconfigure postfix

1

musa.id, musa.id, debian, localhost.localdomain, localhost

no

Tamabh 0.0.0.0/0

0

+

Ipv4

nano /etc/postfix/main.cf

tamabah

home_mailbox = Maildir/

cd /etc/dovecod/

nano dovecod.conf

listen = *

cd conf.d/

nano 10-auth.conf

disable_plaintext_auth = no

nano 10-mail.conf

   mail_location = maildir:~/Maildir

cd ..

service postfix restart

service dovecot restart

adduser user1

adduser user2

maildirmake.dovecot /etc/skel/maildir

service postfix restart

service dovecot restart

telnet localhost 25

mail from: user1

rcpt to: user2

data

hallo usr2

.

Quit

telnet localhost 110

user user2

pass 1

stat

retr 1

Quit

apt install phpmyadmin -y

Yes

1

1

D pkg reconfigure phpmyadmin

Yes

Tcp

BUAT DATABASE

mysql -u root –p

Masukan password

CREATE DATABASE roundcube;

GRANT ALL ON roundcube.* TO 'roundcube'@'localhost' IDENTIFIED BY 'r4H@siaku';

flush privileges;

exit;

systemctl restart mariadb

buka phpmyadmin

user account

add usr account

usr roundcube

local

r4H@siaku

r4H@siaku

check all

go

apt install roundcube -y

yes

r4H@siaku

r4H@siaku

cd /etc/roundcube/

nano config.inc.php

$config['default_host'] = 'musa.id';

$config['smtp_server'] = 'localhost';

 

$config['smtp_port'] = 25;

$config['smtp_user'] = '';

$config['smtp_pass'] = '';

cd /etc/apache2/apache2.conf

copy ngarah /var/liib/roundcube/

cek domain

Vpn

apt install pptpd -y

nano /etc/ppp/pptpd-options

ms-dns 8.8.8.8

ms-dns 8.8.4.4

nano /etc/ppp/chap-secrets

namauser1    pptpd   passworduser1   *

namauser2    pptpd   passworduser2   *

nano /etc/pptpd.conf

localip 10.0.0.1

remoteip 10.0.0.100-200

nano /etc/sysctl.conf

net.ipv4.ip_forward = 1

sysctl -p

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

ip address

systemctl start pptpd

systemctl enable pptpd

 

LDAP

apt install slapd ldap-utils

dpkg-reconfigure slapd

no

ldap.musa.com

ldap.musa.com

1

1

Mbd

No

Yes

No

nano /etc/ldap/ldap.conf

BASE      dc=subdomain,dc=your-domain,dc=com

URI      ldap://localhost

ldapsearch -x

apt install ldap-account-manager

nano /etc/apache2/sites-available/ldap-account-manager.conf

<VirtualHost *:80>

  ServerName ldap.musa.com

  DocumentRoot /usr/share/ldap-account-manager

 

  ErrorLog ${APACHE_LOG_DIR}/ldap-account-manager_error.log

  CustomLog ${APACHE_LOG_DIR}/ldap-account-manager_access.log combined

 

  Alias /lam /usr/share/ldap-account-manager

  <Directory />

    Options FollowSymLinks

    AllowOverride All

    Require all granted

    DirectoryIndex index.html

  </Directory>

 

  <Directory /var/lib/ldap-account-manager/tmp>

    Options -Indexes

  </Directory>

 

  <Directory /var/lib/ldap-account-manager/tmp/internal>

    Options -Indexes

    Require all denied

  </Directory>

 

  <Directory /var/lib/ldap-account-manager/sess>

    Options -Indexes

    Require all denied

  </Directory>

 

  <Directory /var/lib/ldap-account-manager/config>

    Options -Indexes

    Require all denied

  </Directory>

 

  <Directory /usr/share/ldap-account-manager/lib>

    Options -Indexes

    Require all denied

  </Directory>

 

  <Directory /usr/share/ldap-account-manager/help>

    Options -Indexes

    Require all denied

  </Directory>

 

  <Directory /usr/share/ldap-account-manager/locale>

    Options -Indexes

    Require all denied

  </Directory>

 

</VirtualHost>

a2ensite ldap-account-manager.conf

systemctl reload apache2     

SETTING DHCP

https://rinosafrizal.com/konfigurasi-dhcp-server/

/et

nano /etc/dhcp/dhcpd.conf

hilangkan tanda pagar pada :

# A slightly different configuration for an internal subnet.

Simpan

nano /etc/default/isc-dhcp-server

tambahkan interface pada :

NTERFACESv4="ens34"

systemctl restart isc-dhcp-server.service

SETTING ROUTING

https://portalgtkberbagi.blogspot.com/2021/01/konfigurasi-routing-pada-debian-router.html

apt install net-tools dnsutils

nano /etc/sysctl.conf

hilangkan tanda pagar pada :

net.ipv4.ip_forward=1

simpan lalu jalankan

sysctl –p

install ip tables

apt install iptables iptables-persistent

tambahkan table routing

iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE

netfilter-persistent save

netfilter-persistent reload

catatan ens33 interface sumber internet

reboot system

 

monitoring snmp

snmp print

snmp set enabled=yes

ip  

Ihsan - Salah satu blogger pemula yang ingin menjadi blogger sukses dengan cara yang halal, :). yang ingin menghasilkan banyak $ dari internet

Share this

Related Posts

Previous
Next Post »