Monday, December 31, 2007

dd if=/dev/sdX of=/path/to/backuphardisk.img
dd if=/dev/sdX |gzip > of=/path/to/imageharddisk.gz
dd if=/dev/hdA of=/dev/hdB


A = source
B = target
X = a, b c, device eg. sda, sdb etc.


Restore
dd if=/path/to/image of=/dev/sdX
gzip -dc /path/to/imageharddisk.gz | dd of=/dev/sdX

Wednesday, December 19, 2007

Error di FDS server 1.0.4

Sebuah kesalahan kecil yang fatal.

[18/Dec/2007:09:59:15 +0700] - SSL alert: Security Initialization:
NSS
initialization failed (Netscape Portable Runtime error -8174 -
security library: bad database.): path: /home/FDS/alias/, certdb
prefix: slapd-prc-, keydb prefix: slapd-prc-.
[18/Dec/2007:09:59:15 +0700] - ERROR: NSS Initialization Failed.
Saya create cert lagi masih tidak bisa.
certutil -N -d . -P slapd-prc- -f /tmp/pwd.txt

Setelah itu saya tanya di milis FDS.

ls -al /home/FDS/alias
grep localuser /home/FDS/slapd-prc/config/dse.ldif

kunci jawabannya di atas. Setalah di ketahui ownernya.


Ternyata saya membuat kesalahan dengan merubah user dari nobody ke root.

Friday, November 23, 2007

Using umask

Source: Ryan W. Maple - Posted by Ryan W. Maple
Learn tips and tricks The umask can be used to control the default file permission on newly-created files. The umask command controls the default file and directory creation mode for newly-created files and directories. It is recommended that you make root's umask 077, which will disable read, write, and execute permission for other users, unless explictly changed using chmod.

The umask command can be used to determine the default file creation mode on your system. It is the octal complement of the desired file mode. If files are created without any regard to their permissions settings, a user could inadvertently give read or write permission to someone that should not have this permission.

The umask for the creation of new executable files is calculated as follows:

  777 Default Permissions
-022 Subtract umask value, for example
-----
755 Allowed Permissions

So in this example we chose 022 as our umask. This shows us that new executables that are created are given mode 755, which means that the owner can read, write, and execute the binary, while members of the group to which the binary belongs, and all others, can only read and execute it.

The umask for the creation of new text files is calculated as follows:

 666 Default Permissions
-022 Subtract umask mask, for example
-----
644 Allowed Permissions

This example shows us that given the default umask of 666, and subtracting our sample umask value of 022, new text files are created with mode 644, which states that the owner can read and write the file, while members of the group to which the file belongs, and everyone else can only read the new file. Typically umask settings include 022, 027, and 077, which is the most restrictive. Normally the umask is set in /etc/profile, so it applies to all users on the system. The file creation mask must be set while keeping in mind the purpose of the account. Permissions that are too restrictive may cause users to start sharing accounts or passwords, or otherwise compromise security. For example, you may have a line that looks like this:

  # Set the user's default umask
umask 033

Be sure to make root's umask to at least 022, which will disable write and execute permission for other users, unless explicitly changed using chmod(1).

If you are using Red Hat Linux, and adhered to their user and group ID creation scheme (User Private Groups), it is only necessary to use 002 for a umask with normal users. This is due to the fact that the default configuration is one user per group.

In addition to setting the user's default umask, you should be sure you are aware of the umask value that is set in startup scripts as well. Any files that are created during the boot process may be created with the default umask of 666 if it is not explictly specified.

Additionally, any servers that are started at boot time, such as inetd(8), may inherit the umask at boot time, which in turn will be passed down to the services, and servers, that it controls.

The umask value that the FTP server, spawned by inetd(8) uses, for example, can be easily overlooked, allowing the potential for too lenient permissions on files.

In this specific example, the FTP server has command-line options for controlling umask values. Many do not, however. For this reason, you might consider creating a file that gets run at system boot time, before any others, that simply explictly sets the umask to a known value.

Monday, June 25, 2007

Tanpa Pancasila, Indonesia Sudah Alami "Balkanisasi"

Jakarta (ANTARA News) - Sebuah anugerah Tuhan maha dahsyat dan sangat membahagiakan seluruh rakyat Indonesia, ialah bangsa ini selamat dari proses 'Balkanisasi' pasca 1997, karena ada kekuatan dahsyat yang dipancarkan nilai-nilai luhur ideologi Pancasila, utamanya kebangsaan.

"Indonesia masih satu pasca 1997. Ini sesuatu hal yang membahagiakan. Padahal, analisis dunia waktu itu, akan terjadi 'Balkaisasi'. Kita diuntungkan oleh adanya nilai-nilai kebangsaan yang ada di dalam ideologi Pancasila 1 Juni 1945 galian Bung Karno," ungkap pengamat politik LIPI, Prof Dr Ikra Nusa Bhakti, di Jakarta, Rabu (6/6) malam, dalam diskusi memperingati Hari Lahir Bung Karno dan perayaan 62 tahun Hari Lahir Pancasila 1 Juni 1945.

Dia berbicara itu ketika tampil bersama Dr J Kristiadi (CSIS), Direktur Eksekutif Sugeng Sarjadi Syndicate (SSS), Dr Sukardi Rinakit dan Ketua Dewan Pertimbangan Organisasi (DPO) Presidium Persatuan Alumni (PPA) Gerakan Mahasiswa Nasional Indonesia (GMNI), Dr Ir Siswono Yudohusodo selaku pembawa "keynote speaker".

"Saya tetap meyakini, kekuatan Pancasila sebagai ideologi nasional Indonesia itu, karena penggalinya mampu menggabungkan nilai-nilai luhur bangsa ini, juga nilai-nilai universal lainnya, menjadi sebuah kekuatan dahsyat yang membuat bangsa ini tetap kokoh, kendati diterpa badai-badai dahsyat," kata Ikra Nusa Bhakti.

NKRI, menurutnya, didirikan dan dibangun oleh banyak kekuatan, yang terpola dalam kubu "ko" dan "non ko-operasi".

"Itu juga yang terjadi dari waktu ke waktu, hingga kejadian insiden interpelasi DPR RI versus Presiden Susilo Bambang Yudhoyono kemarin. Kemampuan Bung Karno untuk mensinergikan kekuatan "ko" dan "non ko" itulah sebenarnya yang harus bisa dimainkan saat ini. "Beranteman" melulu tak akan membuat kita maju," tandasnya.

Di bagian lain, Ikra Nusa Bhakti menyorot kritis tentang pola penyeragaman ide dan gagasan serta implementasi, sebagaimana pernah jadi jargon di era Orde Baru, yang membunuh kreativitas serta jati diri bangsa besar ini.

"Saya tetap percaya kepada ajaran Bung Karno, bahwa kemajemukan itu memperindah taman sari Indonesia," tegas Ikra Nusa Bhakti. (*)

Wednesday, June 13, 2007

Kena tilang polisi

Saya pulang kantor tanggal 12 Juni 2007, yah pulang agak lambat dari biasanya, karena ada kerjaan yang harus di selesaikan. Kira-kira pulang pukul 19.30.
Saya mengendarai motor.

Saat melintasi jalan Mayjen Sungkono,surabaya, tiba-tiba dua orang polisi menyetop saya.
Dalam hati saya bertanya ... saya salah apa?
Oh.. ternyata lampu saya tidak nyala, padahal saya tidak pernah mematikan lampu motor walaupun pada siang hari(anjuran nya seperti itu).
Ternyata kemungkinan goncangan sehingga switchnya tersenggol.
Setelah di minta surat-surat, SIM dan STNK, pak polisi seperti biasa menunjukan pasal pelanggarannya. Melanggar pasar 73(1) PP43(maaf klo salah tulisannya gak jelas).
Kira2 bunyinya ".. Tidak menyalakan lampu utama dan lampu belakang pada malam hari .."
Yah, saya akuin memang pada saat di tangkap kondisi lampu memang mati.
Saya berusaha membela diri, pak, coba itu lampu di pegang, masih panas, dan hi/low beam semuanya nyala. Artinya memang bukan kesengajaan, bisa jadi karena goncangan.
Tapi pak polisinya tetep kekeh, tetap gak bisa mas. kata dia.
Baik deh, saya memang salah pak. Kalau gitu saya mau pakai uang titipan, setahu saya undang-undangnya membolehkan. jadi tidak harus datang sidang. dan kita dapatkan yang lembar biru.
Polisi hanya bilang wah gak bisa mas,sambil lenggang kangkung.

Ya sudah.
Saya kantongi surat tilang yang lembar merah, tanggal 25 Juni 2007 sidang.

Sebenarnya dalam hati ada keinginan "damai",Tapi hati kecil ini rasanya menolak. Walaupun dongkol juga. Dalam hati kecil, ah bapak juga pasti pernah tuh menerima uang "damai" tapi biarlah urusan dia dengan Tuhannya, toh juga pelanggarannya tidak berat, yah dengan pembelaan diri seperti tabung lampu sebenarnya masih panas, semua lampu nyala, spion saya pasang kanan kiri, yah walaupun tidak 100% taat peraturan lalulintas, namun saya rasanya risih kalau misal lampu merah harus melanggar, walaupun di samping kiri kanan sepi, misal pada malam hari.

Bahkan pernah saya di tabrak dari belakang gara-gara saya berhenti tepat pada saat lampu berganti merah. Malah saya yang di klakson-klakson, di pelototin. Untung saja kecepatan yang menabrak saya tidak terlalu kencang. Dengan tanpa bersalah, dia malah melanggar lampu merah, jalan terus. Kadang di mana keadilan di negara ini. Sedih rasanya.
Saat saya ke singapore, warganya bisa dikatakan tertib dalam berlalulintas, toleransi malah lebih tinggi dari pada di negeri ini. Mereka sangat menghormati pejalan kali. Justru penyeberang jalan di utamakan.
Bahkan ada yang bilang "Di sebagian negara masyarakatnya bahkan lebih PANCASILA-is dari pada masyarakat yang Indonesia"

Adding new Hardisk On linux

Adding new hard disk in linux flavour

#hdparm /dev/sda
#mke2fs -j /dev/sda1

edit the fstab in etc
add the following line to fstab

/dev/sda1 /DATA ext3 rw,acl 0 0

note: i need the ACL so i add the function in this directory
make directory
#mkdir /DATA

then mount the DATA directory
#mount /DATA

[root@brain ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/hda1 9.5G 2.6G 6.5G 29% /
tmpfs 371M 0 371M 0% /dev/shm
/dev/hda2 9.5G 537M 8.5G 6% /home
/dev/hda5 16G 172M 15G 2% /rhome
/dev/sda1 147G 2.4G 137G 2% /DATA
[root@brain ~]#

note :
#e2label /dev/hdd /newlabel
#mount -o remount,rw /

Friday, April 13, 2007

Multiple Link Internet

Saya mencoba setting internet dengan menggunakan 2 link internet dari provider.
Server saya pakai Linux kernel 2.6.18.

Saya pakai 3 NIC.
1 NIC untuk jaringan local, 2 NIC untuk ke modem ADSL.

Dengan mengkonfigurasikan ip route, dan iptablesnya.

ip route add default equalize scope global nexthop via 192.168.100.13 dev eth2 weight 1 nexthop via 192.168.100.14 dev eth1 weight 1

Monday, April 9, 2007

Indonesia ku yang tercinta

Saya di lahirkan di Indonesia..
Sewaktu saya SD .... sering menyanyikan "..Tanah air ku aman dan makmur ..."
Setelah beranjak dewasa ...
Semakin ku sadar ke bobrokan-kebobrokan yang terjadi di seluruh sektor...
Tidak hanya level pejabat (tentunya masih ada yang jujur), namun sudah mengakar di masyarakat kita....
Kita sering melihat pelanggaran lalu lintas yang di sengaja ... polisi yang seharusnya menegakan hukum malah sebagian oknumnya mencorengnya sendiri, hal yang sering kita liat masalah sabuk pengaman ... banyak anggota polisi yang tidak menggunakan sabuk pengaman dalam berkendara mobil patroli.
Korupsi juga.... coba KPK meng-audit kekayaan para pamen sampai pati dari anggota polri...

Sedih rasanya ...kapan Indonesia bisa maju setara dengan Malaysia ... tidak usah muluk-muluk lah dengan US... cukup Malaysia saja. yang kalau naik pesawat hanya 2 jam ..

Anggota parlemen kita ... yang hanya memikirkan perutnya sendiri dan perut partainya ...
Ada yang salah dalam ke tata negaraan kita ... saya tidak tahu .. karena saya bukan pakar..
Tapi pasti ada yang salah...
Tiap undang-undang yang dibuat isinya.. ada indikasi selalu tidak mementingkan kepentingan rakyat, entah hanya mementingkan kepentingan partainya .. kepentingan kapitalis.

Karena jengkel ... terkadang 1 minggu lebih tidak nonton TV ...
Kita tidak mempunyai tanah air yang makmur lagi ...
Kita tidak mempunyai tanah air yang aman ... lagi ...
Banyak rakyat indonesia hidup dalam kemiskinan ...
Saya terkesan di salah satu jalan ... kebon sirih ... jakarta pusat ..
ada anak jualan koran menggunakan kursi roda ... wajahnya .. kelihatan tabah tegar ... jujur harus saya akui saya kalah sama dia ... Semoga petunjukNYA di limpahkan padanya.

Mulai dari mana memperbaiki ini .. semua ...
Yah.. jawabnya sangat klise ... mulailah perbaiki diri masing-masing...
Setiap orang pasti pernah melakukan kesalahan ... namun tiada kesalahan tanpa ampunanNYA kalau kita bertobat.