Tampilkan postingan dengan label Ngoprek. Tampilkan semua postingan
Tampilkan postingan dengan label Ngoprek. Tampilkan semua postingan

Rabu, 11 Mei 2011

Squid (logrotate) di slackware

Saya belum ngerti kenapa slackware tidak memasukkan squid di paket networknya, padahal untuk urusan network yang lain slackware cukup komplit mulai dari dhcp, web, mail, dns, semua ikut, tapi squid (web cache) tidak.

Tapi bukan itu yang jadi topik utama tulisan ini, yang jadi masalah adalah log squid yang (tentu saja) makin lama makin besar dan ketika melebihi 2G maka squid pun tewas, pesan errornya log yang sudah sangat besar.

Bagi slackers, menginstall squid bisa menggunakan script dari slack build, atau kalau mau ada kerjaan sedikit, bisalah compile dari source dan tentu saja harus mengincludekan setiap opsi - opsi yang akan digunakan pada saat compile yang tidak masuk daftar "default". Misalnya jika tidak mengikutkan opsi transparent, maka squidnya tidak bisa dipake buat dijadikan transparent proxy, dll. Dengan script slack build biasanya sudah include semua yang umum digunakan termasuk transparent.

Nah seperti yang saya sudah singgung sebelumnya, log squid bisa jadi problem. Lokasi log squid bisa berbeda tergantung apa yang dideskripsikan di squid.conf, namun umumnya ada di /var/lib/squid/logs atau /var/log/squid/.

Dulu saya cuma menghapus saja log yang besarnya lebih dari 2G, tapi kalau yang akses rame, misalnya diwarnet, log ini cuma butuh beberapa hari sudah macet lagi, lama-lama membosankan, akhirnya melihat ada log yang dirotasi secara berkala, misalnya message, message.1 dll. Akhirnya kepikiran buat itu.

Masuk ke /etc/logrotate.d/ disana terdapat beberapa file yang sudah ada, salah satunya httpd. Kita gunakan file tersebut untuk membuat logrotate untuk squid.
Copy file httpd ke squid

cp httpd squid

Edit file squid seperlunya, saya punya konfigurasi seperti ini :

/var/log/squid/*.log {
rotate 10
notifempty
size=250M
# compress
# delaycompress
# sharedscripts
postrotate
/usr/sbin/squid -k rotate
endscript
}


Restart, (bisa juga dengan mengaktifkan logrotate dengan konfigurasi yang baru tanpa merestart, namun bagi sebagian orang lebih aman diminta untuk restart)

Sempat juga kejadian di salah satu Universitas yang menggunakan squid, karena masalah log yang besar tiba - tiba akses web tidak bisa dilakukan, solusinya : si Admin merestart server.

Rabu, 19 November 2008

Waaaaw laptopku tidak (lagi) bisa boot external dvd

Saya termasuk pengguna laptop yang ekstrim, itu terbukti dengan rusaknya dvd dan battery mati. Tapi karena sudah terlanjur suka ngacak - ngacak walhasil komputer jadi kotor akan software, file konfigurasi dan yang sialnya kadang memperburuk keadaaan semula.

Dengan rusaknya dvd saya harus menginstall dari external dvd (lagi malas cari cara lain). Hingga suatu waktu saya mau lagi menginstall ulang komputer :). Tapi ... external dvd tidak ada di daftar boot priority pada bios.

Pilihan goblok jatuh ke : membeli DVD internal baru, sialnya (untungnya) harga dvd internal mencekik leher, sehingga saya memutuskan untuk membeli baterei lebih dulu karena harganya juga tidak murah - murah amat.

Hingga suatu saat keinginan untuk install ulang muncul lagi, tapi karena dvd external tidak bisa booting saya putuskan untuk upgrade saja walaupun resiko melambat, sama konfigurasi yang sudah berbeda.

Setelah persiapan rampung, data sudah dibackup, saya mencoba merestart komputer dan memeriksa sekali lagi entry dvd external di bios, dan masih juga tidak nampak.

Iseng - iseng saya menjadikan hardisk laptop sebagai device pertama untuk boot, dan yang lain saya turunkan (di biosku yang phoenix tekan F5 untuk menurunkan prioritas boot, F6 untuk menaikkannya). Sampai pada sebuah entry yang saya turunkan ke bagian paling bawah dari daftar device yang akan di boot. Setelah dibawah sekali, saya masih tetap saja menekan F5 dengan putus asa. Tapi ternyata setelah entry tersebut berada di paling bawah dari daftar dan tetap ditekan F5, entrinya berubah menjadi device dari dvd external.

Rupanya external dvd terhidden oleh perangkat yang lain, dengan menekan F5 (sesuaikan saja dengan bios yang anda punyai) maka yang akan mengganti perangkat yang sebelumnya dengan perangkat yang terhidden tadi. Mungkin list di boot priority itu terlalu banyak sehingga ada entry yang tidak ditampilkan. Akhirnya bisa menginstall dari external dvd juga :).

Jumat, 15 Agustus 2008

Kernel 2.6.26-2

Update
Rupanya pm-utilslah yang membuat suspendnya berfungsi, semalam mencoba untuk uninstall dan suspend langsung gagal dengan suksesnya (gagal kok sukses hehehehe), sebenarnya sudah pernah mencoba menginstallnya di kernel sebelumnya tapi mungkin karena waktu mengcompile tidak memberikan opsi lain jadi di install /usr/local tapi yang sekarang ini di install di /usr (--prefix-/usr )

Saya tidak begitu ngeh melihat posting tentang keluarnya kernel baru 2.6.26-2 tapi karena sedang ingin menguji delay pool (pembatasan bandwidth) di proxy saya download kernel tersebut. Setelah download saya diamkan beberapa hari (masak kali...) hingga kemarin saya secara ogah - ogahan mengkompilasinya dan hasilnya ...

Suspend berfungsi normal ,tidak perlu lagi mengkompilasi modul sd_ricoh untuk mmc/sd card. Wow

Kernel
Bagi yang bergelut dengan linux biasanya (akan) mendengar istilah kernel, kernel sendiri adalah sebuah rutin program yang menjembatani antara hardware dan software aplikasi, juga biasa disebut sebagai inti dari sistem operasi.

Pembahasan ini bukan mengenai cara mengkompilasi kernel, tapi problem apa yang terselesaikan dengan melakukan upgrade ke kernel 2.6.26-2 ini.

Suspend di slackware 12.1 sudah saya laporkan di Makassar Slackers, suspend ogah berfungsi di gnome, bahkan saya berniat mendowngrade ke slackware 12.0 hanya karena suspend

Suspend
Suspend adalah proses meminimkan penggunaan power sehingga seolah - olah mati dan menyimpan semua kondisi terakhir di memory (RAM), saya sangat senang dengan fasilitas ini karena komputer akan lebih cepat digunakan tanpa perlu proses booting dan shutdown. Suspend juga biasa disebut sleep.

Bukan tidak pernah saya mencoba melakukan trouble shooting untuk mengaktifkan suspend dislackware 12.1 (gnome) namun selalu gagal, semua kondisi untuk mengaktifkan suspend ok namun gnome tidak mau suspend.

Trial an error:
Stupid mode, saya menginstall slackware 12.0 selanjutnya mengupgrade paket - paket slackware 12.0 dengan paket 12.1, tidak semuanya hanya yang berhubungan dengan suspend yaitu : dbus dan hald. Kesimpulannya hald yang membuat masalah, karena pada saat mengupgrade ke hald suspend langsung ngambek, begitu downgrade normal lagi.

Saya bahkan sempat mengkompilasi paket dari hald tapi belum sempat dipaketkan, keburu menggunakan kernel 2.6.26-2, dan suspend bekerja normal. Maka makin bingunglah saya, karena sebelumnya saya pernah mencoba mengupgrade kernel ke 2.6.24-5 tapi gagal. Sekarang yang salah kernel atau hald sih. Bodo amat yang penting suspend jalan.

Eits, sebenarnya masih ada yang saya lakukan sebelum itu, tapi saya tidak yakin kalau itu yang menjadi penyebab sehingga suspend bekerja, saya menginstall pm-utils sebuah utiliti untuk melakukan suspend dari perintah text. Suspend dengan gaya ini (waktu masih kernel default) sudah berfungsi tapi konsekuensinya setiap kali mau suspend harus mengetikkan perintah "pm-suspend" di text mode, ribet banget, sedangkan biasanya hanya dengan menutup laptop maka suspend aktif.

Sewaktu booting sekilas kulihat info (dari modul) soal mmc, iseng saya masukin mmc card dan langsung kebuka sama nautilus, wow, padahal sebelumnya harus kompilasi sd_ricoh.cs

Jumat, 28 Desember 2007

Matrix GPRS via Bluetooth

Tulisan ini hampir sama dengan yang Amad bikin di : Makassar Slackers hanya saja yang ini versi bluetoothnya :D.

Slack 12 sudah ada init script untuk device bluetooth, pada bagian ini khusus untuk dial-up networking.

Kondisi yang saya gunakan :
Kartu Matrix
Laptop + bluetooth enable
HP yang ada Bluetoothnya :D

Aktifkan bluetooth di HP dan juga di laptop, selanjutnya aktifkan script bluetooth di /etc/rc/rc.bluetooth

# chmod 755 /etc/rc.d/rc/bluetooth
#/etc/rc.d/rc.bluetooth start


Dari cli gunakan perintah hcitool scan untuk mencari device bluetooth :

arman@oridecon:~$ hcitool scan
Scanning ...
00:1E:45:81:71:D4 Arman@K800i


Selanjutnya adalah menset rfcomm device yang digunakan untuk dial. Gunakan perintah sdptool

$ sdptool browse 00:1E:45:81:71:D4


Perhatikan hasil berikut :

Service Name: Dial-up Networking
Service RecHandle: 0x10002
Service Class ID List:
"Dialup Networking" (0x1103)
"Generic Networking" (0x1201)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 2
Profile Descriptor List:
"Dialup Networking" (0x1103)
Version: 0x0100


Edit file /etc/bluetooth/rfcomm.conf menjadi seperti ini :

rfcomm0 {
# # Automatically bind the device at startup
bind yes;
#
# # Bluetooth address of the device
device 00:1E:45:81:71:D4;
#
# # RFCOMM channel for the connection
channel 2;
#
# # Description of the connection
comment "Example Bluetooth device";
}


Sesuaikan dengan hasil dari sdptoolnya.

Buat direktori /etc/ppp/peers

# mkdir -p /etc/ppp/peers

buat file berikut di direktory /etc/ppp/peers:
gprs
gprs-connect-chat
gprs-disconnect-chat

isinya masing - masing :

lcp-echo-failure 0
lcp-echo-interval 0
nodetach
debug
show-password

# Connect script:
# scripts to initialize the GPRS modem and start the connection,
# wvdial command is for Orange SPV while other phones should work with chat
connect /etc/ppp/peers/gprs-connect-chat
#connect "/usr/bin/wvdial --chat --config /etc/ppp/peers/gprs-wvdial.conf radiolinja_usb_orange_spv"

# Disconnect script:
# AT commands used to 'hangup' the GPRS connection.
disconnect /etc/ppp/peers/gprs-disconnect-chat

# Serial device to which the GPRS phone is connected:
# /dev/ttyS0 for serial port (COM1 in Windows),
# /dev/ircomm0 for IrDA,
# /dev/ttyUB0 for Bluetooth (Bluez with rfcomm running) and
# /dev/ttyUSB0 for USB
#/dev/ttyS0 # serial port one
#/dev/ttyS1 # serial port two
#/dev/ircomm0 # IrDA serial port one
/dev/rfcomm0 # Bluetooth serial port one
#/dev/ttyUSB0 # USB serial device, for example Orange SPV

# Serial port line speed
115200 # fast enough
#57600 # perhaps usefull with IrDA as some phones don't like
# speeds higher than this

# Hardware flow control:
# Use hardware flow control with cable, Bluetooth and USB but not with IrDA.
crtscts # serial cable, Bluetooth and USB, on some occations with IrDA too
#nocrtscts # IrDA

local
:10.0.0.1
noipdefault
ipcp-accept-local
defaultroute
usepeerdns
novj
nobsdcomp
novjccomp
nopcomp
noaccomp
noauth



File gprs-connect-chat :

#!/bin/sh
exec chat \
TIMEOUT 5 \
ECHO ON \
ABORT '\nBUSY\r' \
ABORT '\nERROR\r' \
ABORT '\nNO ANSWER\r' \
ABORT '\nNO CARRIER\r' \
ABORT '\nNO DIALTONE\r' \
ABORT '\nRINGING\r\n\r\nRINGING\r' \
'' \rAT \
TIMEOUT 12 \
SAY "Press CTRL-C to close the connection at any stage!" \
SAY "\ndefining PDP context...\n" \
OK ATH \
OK ATE1 \
OK 'AT+CGDCONT=1,"IP","satelindogprs.com","",0,0' \
OK ATD*99***1# \
TIMEOUT 22 \
SAY "\nwaiting for connect...\n" \
CONNECT "" \
SAY "\nConnected." \
SAY "\nIf the following ppp negotiations fail,\n" \
SAY "try restarting the phone.\n"


File gprs-disconnect-chat:

#!/bin/sh
# send break
exec /usr/sbin/chat -V -s -S \
ABORT "BUSY" \
ABORT "ERROR" \
ABORT "NO DIALTONE" \
SAY "\nSending break to the modem\n" \
"" "\K" \
"" "\K" \
"" "\K" \
"" "+++ATH" \
"" "+++ATH" \
"" "+++ATH" \
SAY "\nPDP context detached\n"


Jangan lupa untuk memberikan flag executable :
# chmod 755 /etc/ppp/peers/*

Selanjutnya tinggal ketikkan :
pppd call gprs
jika keluar hasil seperti ini :

Script /etc/ppp/ip-up started (pid 6008)
Script /etc/ppp/ip-up finished (pid 6008), status = 0x0

berarti anda sudah terkoneksi ke internet dan silahkan browsing.

Referensi :
http://linux.or.id/node/81
http://ryosaeba.wordpress.com/2007/05/12/pairing-bluetooth-modem-di-feisty-fawn/


Regards,

Arman Idris
arman[at]makassar-slackers[dot]org

Kamis, 13 Desember 2007

New Gadget

Kemarin malam beli gadget baru, Sony Ericsson K800i. Tujuan utamanya sih supaya ganti HP lama yang sudah katrok abis. Lagian batreinya juga sudah lemas banget jadi sering mati pas kalau di telpon, jadi kalau lagi deal kesannya jelek banget.

Kenapa pilih Sony Ericsson?

Ini yang paling penting, Hampir di semua sony ericsson ada remote desktop sehingga bisa menggerakkan mouse, klik - klik dari HP. Paling cocok buat di pake presentasi karena tidak perlu dekat laptop (weks, gaya toh).

Rencana awal sih hanya ingin K750i seperti yang amad punya, tapi setelah sampe di toko, eh ada k800i. Sudah tertarik sekali akhirnya jadi deh walaupun agak sedikit menguras isi tabungan :((.

Setelah dibawa kerumah barulah saya tahu semua fitur2 karena awalnya hanya butuh/pengen remote desktop saja :D

Sekarang lagi ngoprekin laptop supaya bisa fully optimized dengan K800i

Senin, 10 Desember 2007

Qmail SMTP Auth

Dari beberapa mail server yang saya install, semuanya meng"open relay" tapi dari lokal. Sialnya loka l juga potensial melakukan aktivitas yang mengganggu seputar SMTP. Banyak virus yang bisa melakukan posting otomatis menggunakan smtp kita :((

Cara yang agak ribet jika masih menggunakan qmail 1.03 dan sudah lumayan simple di qmail 1.05.

Berikut yang saya lakukan di server kantor yang masih qmail 1.3 dan server warnet yang sudah 1.5 kedua - duanya menggunakan vpopmail

Untuk patch netqmail 1.05 bisa diambil di sini :
http://inoa.net/qmail-tls/netqmail-1.05-tls-20070408.patch , sedangkan untuk qmail-1.03 ada disini :
http://members.elysium.pl/brush/qmail-smtpd-auth/dist/qmail-smtpd-auth-0.31.tar.gz

tinggal klik kanan trus "save as" saja.

Patch qmail-1.03
ekstrak file qmail-smtpd-auth-0.31.tar.gz
copy auth.patch,base64.c,base64.h,README.auth ke source qmail

cp qmail-smtpd-auth-0.31/{auth.patch,base64.c,base64.h,README.auth} qmail-1.03

Dengan asumsi direktori patch dan source qmail-1.03 berada pada direktori yang sama
masuk ke qmail-1.03

cd qmail-10.3
patch -p0 < auth.patch
make setup check

Maka qmail sudah dibuat ulang (jangan lupa matikan dulu qmail jika qmail sedang running sebelum mengetikkan perintah make setup check).
Karena pada server, saya menggunakan vpopmail maka file vchkpw harus diganti kepemilikannya ke root dan di jadikan suid root.

chown root.root /home/vpopmail/bin/vchkpw
chmod 4755 /home/vpopmail/bin/vchkpw

Selanjutnya adalah Modifikasi file run pada supervise qmail-smtpd (jika menggunakan inetd silahkan cari manualnya digoogle).

exec /usr/local/bin/softlimit -m 4000000 \
tcpserver -H -R -v -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" -u "$VPOPMAILUID" -g "$VPOPMAILGID" \
0 25 qmail-smtpd FQDN /home/vpopmail/bin/vchkpw /bin/true 2>&1

Perhatikan yang di cetak tebal,ganti FQDN dengan nama qmail server anda.
Restart qmail :

qmailctl restart


Untuk netqmail-1.05
Pada bagian atas file netqmail-1.05-tls-smtpauth-20070417.patch merupakan petunjuk untuk instalasinya, saya anggap source qmail-1.05 dan file patch berada pada direktori yang sama, Setelah mengekstrak netqmail-1.05 dan lain - lain (atau netqmail-1.05 sudah pernah di install sebelumnya) maka tinggal masuk ke direktory netqmail-1.05/netqmail-1.05

cd netqmail-1.05/netqmail-1.05
patch -p0 < ../../netqmail-1.05-tls-smtpauth-20070417.patch
cd ../netqmail-1.05
make
make setup check
make cert
make tmprsadh


Khusus pada bagian "make cert" isikan saja dengan data yang sesuai atau kosongkan saja.
Bagian selanjutnya adalah mengganti kepemilikan vchkpw ke root dan melakukan suid root

chown root.root /home/vpopmail/bin/vchkpw
chmod 4755 /home/vpopmail/bin/vchkpw

Edit file run di supervise/qmail-smtpd/ menjadi seperti ini :
exec /usr/local/bin/softlimit -m 8000000 \
/usr/local/bin/tcpserver -v -R -l "$LOCAL" -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" \
-u "$QMAILDUID" -g "$NOFILESGID" 0 smtp /var/qmail/bin/qmail-smtpd /home/vpopmail/bin/vchkpw /bin/true 2>&1

Perhatikan yang dicetak tebal dan jangan menambahkan FQDN setelah qmail-smtpd atau dapat error ini :
454 oops, unable to write pipe and I can't auth (#4.3.0)".

Set mail client untuk menggunakan autentifikasi jika mendukung gunakan periksa dengan tombol "check what server support" atau sejenisnya. Saya sendiri menggunakan auth Login dengan username yang full seperti ini nama@domain.com dan password yang digunakan untuk mengambil email.

Selamat Mencoba