Rabu, 22 Maret 2017

MENGEBLOG SITUS SQUID PROXY PADA DEBIAN ROUTER

MENGEBLOG SITUS SQUID PROXY PADA DEBIAN ROUTER


#PENGERTIAN


Hasil gambar untuk squid proxy wikipedia Proxy server (peladen proxy) adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari Internet atau intranet.
Proxy Server bertindak sebagai gateway terhadap dunia Internet untuk setiap komputer klien. Proxy server tidak terlihat oleh komputer klien seorang pengguna yang berinteraksi dengan Internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. Web server yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.

Squid adalah sebuah daemon yang digunakan sebagai proxy server dan web cache. Squid memiliki banyak jenis penggunaan, mulai dari mempercepat server web dengan melakukan caching permintaan yang berulang-ulang, caching DNS, caching situs web, dan caching pencarian komputer di dalam jaringan untuk sekelompok komputer yang menggunakan sumber daya jaringan yang sama, hingga pada membantu keamanan dengan cara melakukan penyaringan (filter) lalu lintas. Meskipun seringnya digunakan untuk protokol HTTP dan FTP, Squid juga menawarkan dukungan terbatas untuk beberapa protokol lainnya termasuk Transport Layer Security (TLS), Secure Socket Layer (SSL), Internet Gopher, dan HTTPS. Versi Squid 3.1 mencakup dukungan protokol IPv6 dan Internet Content Adaptation Protocol (ICAP).

#LATAR BELAKANG 
Dengan menggunakan squid proxy kita dapat mengeblog situs-situs yang Berbahaya

#MAKSUD DAN TUJUAN

Untuk mengeblog situs yang sekiranya berbahaya dan client tidak bisa menggunakan Internet dengan seenaknya saja.

#ALAT DAN BAHAN

  • Sever debian router 
  • Internet
  • Laptop
  • Akses ke server disini saya menggunakan SSH

#TAHAP PENYELESAIAN



1.Pertama kita install dulu squid nya dengan perintah
#apt-get install squid3 



2. Ketik Y  untuk melanjutkan


 




3. Lalu kita edit file squid nya dengan perintah

#nano /etc/squid3/squid.conf



4. Cari kata hhtp_port 3128 hilangkan tanda # dan tambahkan transparent 







5. Cari kata cache_mgr hilangkan tanda pagar # dan tambahkan webmaster contoh nya admin@smuba.org





6. Cari kata vasible_hostname hilangkan tanda pagar # dan berikan hostname server anda





7. Cari kata cache_dir ufs /var/spool/squid3 100 16 256 lalu hilangkan tanda pagar #





8. Cari kata cache_mem disinni tempat penyimpanan objek nya , kita isikan 1/4 RAM kita disini saya mempunyai 8GB(8192 MB) jadi kapasitasnya 2GB(2048 MB)





9. Matikan  http access deny all dengan memberikan tanda pagar #




10. Kemudian dibawah acl_connect method connect tambahkan beberapakata di bawah ini








11. Tambahkan file yang berada di blokir.txt dengan menambahkan domain yang akan kalian blog dengan perintah

#nano /etc/squid3/blokir.txt






12. Tambahkan file juga di kata.html untuk mengfilter kata berdasarkan kata yang telah kita input di blokir.txt kita masukan di deroktori

#nano /etc/squid3/kata.txt






13. Jalankan squid3 apakah konfigurasi kita sebelumnya terjadi kesalahan atau tidak dan yeng perlu dibenarkan yang mana. Masukan perintah # squid3 -z jika muncul Squid is already running! process ID 2395 maka konfigurasi sudah benar. 




14. Lalu kita restart squid nya dengan perintah

#/etc/init.d/squid3 restart



15.Kemudian masukkan perintah iptables seperti dibawah ini untuk me-redirect port 80 ke port 3128. Pengaturan ini hanya bersifat sementara, jika anda reboot pengaturan iptables tsb maka akan hilang. Jika kalian ingin memperoleh pengaturan secara permanent, maka masukkan perintah iptables ke # nano /etc/rc.local dan tambahkan iptablesnya. 
  
iptables -t nat -A PREROUTING -p tcp -i eth1 -s 192.168.90.1/29 --dport 80 -j REDIRECT --to-port 3128






16. Reboot agar system sinkron dengan pengaturan. Tapi jika kalian di konfigurasi memasukan iptables mengunakan cara sementara maka system tidak perlu di reboot agar pengaturanya tidak hilang.



17. Coba kita buka domain yang kita blog tadi



18. Berhasil


~~~~~~~~~~~~~~~SELAMAT MENCOBA~~~~~~~~~~~~~~~


0 komentar: