Tampilkan postingan dengan label CentOS. Tampilkan semua postingan
Tampilkan postingan dengan label CentOS. Tampilkan semua postingan

Minggu, 04 Juni 2017

Lab 10.3 | Konfigurasi Mail Server Dengan SSL | [ Admin Server ]



اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ



what's up classy people ?

     Disini saya akan melanjutkan lab admin server, kalau yg sebelumnya kita belajar tentang bagaimana caranya membuat mail server dan di lakukan di client nah sekarang kita konfigurasi agar bisa menggunakan SSL 



TOPOLOGI

KONFIGURASI SERVER

Pertama kita buka dulu direktori certs di /etc/pki/tls/certs
dan buat mail.key nya dan masukkan password bila diminta password
cd /etc/pki/tls/certs
make mail.key 


Lalu buat mail.csr 
ini adalah identitas dari sertifikat yg nanti dibuat
masukkan identitas seperti email, negara, organisasi, dan lain lain

Nah sekarang konfigurasi file key yg dibuat tadi menggunakan openssl /// RSA itu untuk enkriptri key nya 

Nah sekarang buat file crt nya yg merupakan sertifikat yg terbentuk hasil gabungan file csr dan key yg dibuat tadi

x509 merupakan format public key certificates atau sertifikat yang digunakan 
-in merupakan sumber dari identitas yang nantinya akan di include kedalam sertifikatnya 
-out merupakan Sertifikat, atau hasil dari generate file 
-req -signkey merupakan file keynya. 
-days merupakan jangka waktu untuk sertifikat tersebut dalam hitungan hari
#masihkayakemaren

Lalu buka file main.cf yg ada di direktori postfix
nano /etc/postfix/main.cf

Nah paling bawa tambahkan syntax dibawah

smtpd_use_tls = yes untuk mengaktifkan security STARTTLS kepada klien 

smtpd_tls_crt_file untuk mendefinisikan letak sertifikat rsa dengan format crt yang telah dibuat 
smtpd_tls_key_file untuk mendefinisikan letak sertifikat rsa dengan format key yang telah dibuat 
smtpd_tls_session_cache_database merupakan nama file yang berisi cache sesi SMTP server Postfix. Nah file ini berada pada database btree di /etc/postfix/smtpd_scache
#masihkayakemaren

Buka juga file master.cf
nano /etc/postfix/master.cf

Lalu cari tulisan smtps dan uncomment ketiga baris yg sudah ditandai orange untuk mengaktifkan service smpts pada postfix

Nah buka juga file 10-ssl.conf di direktori dovecot
nano /etc/dovecot/conf.d/10-ssl.conf

Lalu cari kata ssl dan isi yes lalu bawahnya ssl_cert dan ssl_key isi dengan direktori dimana kita menyimpan file crt dan mail.key berada

Lalu tambahkan service pop3 dan imap pada firewall dan juga berikan port 465 pada firewall
dan restart postfix dovecotnya

VERIFIKASI THUNDERBIRD

Pertama kita klik kanan user yg akan diberikan ssl dan pilih setting

Lalu ke menu server setting dan isi portnya 993 dan connection security nya berikan SSL/TLS lalu ok

nah ke outgoing server (SMTP) dan klik pada user 1 dan edit

Lalu isi portnya menjadi 465 dan connection security berikan ssl/tls dan ok

Lalu jika sudah akan terlihat seperti dibawah ini

Nah nanti ada notifikasi seperti dibawah...klik view jika ingin melihat sertifikat ssl nya

Nah sertifikatnya sama seperti dibawah ini karena tadi kita memasukkan biodatanya juga sama :v


KONFIGURASI RAINLOOP

Pertama kita install dulu mod_ssl nya 
yum install mod_ssl -y

Lalu kita buka file ssl.conf nya yg ada di direktori httpd
nano /etc/httpd/conf.d/ssl.conf

Lalu cari kata SSLProtocols dan berikan -All -TLSv1 -TLSv1.1 -TLSv1.2 yg merupakan standart protocol https

Lalu cari juga SSLCertification dan isi dengan direktori mail.crt ( arahkan )

Lalu bawahnya keyfile isi dengan direktori mail.key ( arahkan )

Nah sekarang restart system httpd
systemctl restart httpd

Restore file agar menjadi konteks selinux default di direktori certs 
restorecon -RvF /etc/pki/

Lalu tambahkan service httpd pada firewall
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

VERIFIKASI RAINLOOP

Nah sekarang coba buka domain dengan menggunakan https
https://"domain"/rainloop/?admin
lalu pilih advanced dan proceed to unsafe

Lalu login dengan akun admin dan password yg anda buat
bila password salah isikan 12345

Lalu pergi ke menu domain dan pilih domain yg anda buat pada lab sebelumnya

Lalu secure isikan SSL pada keduanya dan port IMAP ganti menjadi 993 dan SMTP menjadi 465 setelah itu klik update

Login dengan user di domain/rainloop
https://"domain"/rainloop
Login dengan user ken ( user1 )

Lalu coba buat pesan dan kirim ke user kenaraya ( user2 )

Lalu login dengan user 2 dan lihat diinbox ada kiriman pesan dari user ken

Oke Classy People

Itu saja untuk lab 10.3... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) . I'm 1NC0GN1T0 .... Sign Out.





وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ

Lab 10.2 | Konfigurasi Mail Server Client | [ Admin Server ]


اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ


what's up classy people ?
     Disini saya akan melanjutkan lab admin server, kalau yg sebelumnya kita belajar tentang bagaimana caranya membuat mail server biasa nah sekarang kita membuatnya dengan versi web dan aplikasi dari client


Disini saya memakai mail server dengan ThunderBird dan Rainloop


TOPOLOGI

THUNDERBIRD

Pertama install dulu thunderbirdnya baru ikuti langkah dibawah ... kok gaada instalasinya ?? boy kalau windows mah tinggal next next langsung kelar :v

Pertama kita skip dahulu dan pakai email yg sudah ada atau skip and use my existing email

Lalu yourname isi dengan nama user dan email berikan email user lalu passwordnya isi password user 1 lalu continue

lalu akan ada configuraion found by trying common server names...nah isi dengan  imap lalu pilih done

lalu akan ada notice seperti dibawah dan kita checklist  i understand the risks lalu kita done

nah lalu akan seperti gambar dibawah bila sudah....

lalu masuk ke add mail account untuk membuat satu user lagi yaitu user kenarya kan belum di daftarkan di thunderbird nya caranya...klik icon menu ( 3 bar vertical ) ~> options ~> account setting ~> account actions ( pojok kiri bawah )  ~> add mail account. 

Lalu isi dengan user ke dua dan continue saja seperti cara sebelumnya saat menambah user

Bila sudah akan terlihat 2 user seperti gambar dibawah ini

VERIFIKASI

Lalu coba buat mail nya write a new message ~> isi pengirim ~> isi penerima ~> isi subjek ~> isi mail ~> send

Lalu dicoba dilihat ke user kedua yaitu ken arya ... dan ternyata anda di inbox dan betul email dari ken sudah terkirim ke kenarya

Coba juga lihat dengan cli dan hasilnya sama saja

RAINLOOP
Pertama anda harus sudah terinstall web server terlebih dahulu dan juga service php ... jika belum terinstall anda dapat melihat di kategory admin server dan untuk web server buka dan lakukan konfigurasi lab 8.1 dan untuk php anda dapat mengerjakan lab 8.3 karena saya memakai web server apache

Pertama kita download dulu file rainloop nya dengan menggunakan perintah wget
wget http://repository.rainloop.net/v2/webmail/rainloop-latest.zip

Lalu buat direktori rainloop pada direktori /var/www/html/

Lalu unzip file .zip rainloop tadi yg sudah kita download dan ekstrak ke folder rainloop yg sudah dibuati diatas
uzip rainliip-latest.zip -d /var/www/html/rainloop/

Lalu Secara berturut turut lakukan perintah dibawah ini
find /var/www/html/rainloop -type d -exec chmod 755 {} \;find /var/www/html/rainloop -type f -exec chmod 644 {} \;
Konfigurasi diatas untuk mengatur permission yg adda di folder rainliip menjadi 755 dan 644
 chown -R apache. /var/www/html/rainloop
Konfigurasi diatas untuk membuat ownership rainliip menjadi punya apache
chcon -R -t httpd_sys_rw_content_t /var/www/html/rainloop/data
Konfigurasi diatas untuk membuar security context secara recursive pada direktort rainliip dan mengubah tipe jenis direktori menjadi SElinux 
semanage fcontext -a -t http_sys_rw_content_t /var/www/html/rainloop/data
Konfigurasi diatas untuk mengatur SElinux security context pada direktori data

Lalu atur juga booleas agar diberikan izin script httpd dan modul bisa terhubung ke jaringan

VERIFIKASI

Buka domain/rainloop/?admin  untuk mengkonfigurasi agar user bisa digunakan dengan cara login sebagai admin dahulu isi user nya admin dan passwordnya 12345

Lalu ganti passwordnya dengan semau anda dengan menggunakan pilihan change pada notifikasi warning dibawah

current password 12345 dan new password terserah anda dan update password

Lalu pergi ke menu domain dan add domain untuk membuat domain untuk nantinya digunakan si user

Nah isi Name dengan domain kaliat 
Server IMAP isi dengan domain mail kalian dengan port 143
lalu SMTP server isi dengan domain mail dan port 25
isi security untuk keduanya menjadi none 
dan checklist keduanya pilihan use short login untuk bisa login dengan menggunakan namnya
dan checklist use authentication
Jika sudah coba klik test pada pojok kiri bawah jika IMAP dan SMTP menjadi hijau itu berarti konfigurasi anda berjalan dengan baik... nah bila sudah klikk add 

Pergi ke meni login dan default domain isi dengan domain anda dan checklist semua nya


VERIFIKASI USER
Nah tadikan kita login dengan menggunakan mode admin.. sekarang kita menggunakan mode user dari server ... domain isi dengan domain/rainloop dan login dengan user pertama

Nah jadi seperti dibawah ini

Kita coba buat email ke si user yg ke dua yaitu kenarya.. jika sudah kita send

Lalu login dengan user yg ke dua dan lihat di inbox nya ada email dari user pertama

Lalu kita reply ke user pertama

Nah login lagi ke user 1 dan lihat inboxnya ada dari user si ke dua


Oke Classy People

Itu saja untuk lab 10.2... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) . I'm 1NC0GN1T0 .... Sign Out.




وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ