Tampilkan postingan dengan label Administrasi Server. Tampilkan semua postingan
Tampilkan postingan dengan label Administrasi Server. Tampilkan semua postingan

Senin, 05 Juni 2017

10.3 Konfigurasi SSL pada Mail Server

Assalamu'alaikum Warahmatullahi Wabarakatuh. 

Pada kesempatan kali ini, Alhamdulillah di lab terakhir untuk kelas 11, in syaa Allah. sekarang kita akan membahas mengenai konfigurasi https pada mail server. di sini saya menggunakan 2 client, yakni client rainloop dan thunderbird. Dan untuk mempersingkat waktu kita langsung masuk ke konfigurasinya saja ya. Bismillah. 

Topologi :



1) Pertama kita pindah directory terlebih dahulu ke /etc/pki/tls/certs/ karena disitulah letak file make yang berfungsi untuk membuat Certificied SSL.



2) Sekarang kita akan  membuat file key atau kunci untuk file csr yang nantinya akan kita buat. Kemudian isikan pula passwordnya (bebas)




3) Sekarang buat file csr nya. File csr ini merupakan identitas dari Sertfikat yang nantinya akan terbuat. Nanti akan diminta untuk memasukan beberapa identitas, Seperti Negara, Email, Organisasi, hotsname/domain, Lokasi, Provinsi, dll.

Karena pada lab-lab sebelumnya saya sudah menjelaskan maksud dari setiap pernyataan/perintah masukkan yang tertera pada gambar di bawah, untuk itu silahkan kalian bisa baca-baca di postingna selanjutnya. 




4) Sekarang kita lakukan konfigurasi RSA terhadap file key yang sudah dibuat dengan menggunakan openssl.

RSA adalah sebuah algoritma pada enkripsi public key, atau bisa di bilang sebagai algoritma pertama yang cocok untuk digital signature seperti halnya enkripsi.



5) Kemudian kita buat file crt yang merupakan Sertifikat yang terbentuk dari hasil pergabungan file csr dan key yang sudah dibuat sebelumnya dengan menggunakan openssl.



x509 merupakan format public key certificates atau sertifikat yang digunakan-in merupakan sumber dari identitas yang nantinya akan di include kedalam sertifikatnya 
-out merupakan Sertifikat, atau hasil dari generate file 
-req -signkey merupakan file keynya. 
-days merupakan jangka waktu untuk sertifikat tersebut dalam hitungan hari

6) Selanjutnya, kita Edit file main.cf yang terletak di  /etc/postfix/



7) tambahkan script seperti gambar berikut di bagian paling bawah pada file tersebut. 




smtpd_use_tls = yes untuk mengaktifkan security STARTTLS kepada klien SMTP jarak jauh, namun tidak mengharuskan klien menggunakan enkripsi TLS.

smtpd_tls_crt_file untuk mendefinisikan letak sertifikat rsa dengan format crt yang telah dibuat smtpd_tls_key_file untuk mendefinisikan letak sertifikat rsa dengan format key yang telah dibuat. 
smtpd_tls_session_cache_database merupakan nama file yang berisi cache sesi SMTP server Postfix. Nah file ini berada pada database btree di /etc/postfix/smtpd_scache


8)  Uncomment / hapus tanda pagat pada ketiga baris yang sudah saya tandai pada gambar dibawah ini. perintah ini digunakan untuk mengaktifkan service SMPTS pada postfix


9) Edit file konfigurasi SSL dovecot.



10) Nah sekarang kita atur untuk syntak ssl atur menjadi yes karena disini kita akan menggunakan SSL pada service IMAPS dan POP3S. Kemudin atur letak file crt dan key yang kitaa buat pada baris ssl_cert dan ssl_key


11)  Tambahkan service pop3s, imaps dan juga port 465 kedalam firewall agar client dapat mengakses.. 



12) Restart Service postfix dan dovecot agar konfigurasi yang baru berjalan.



Verifikasi SSL  Pada Client


Thunderbrid

1) Buka aplikasi thunderbird, kemudian right click pada salah satu user, setelah itu pilih Settings



2) Klik menu Server Settings, pada Connection security atur menjadi SSL/TLS  Setelah itu atur port nya menjadi defaultnnya, yaitu 933.


3) Beralih ke menu Outgoing Server (SMTP). klik pada user yang ingin dikonfigurasi untuk menggunakan SSL, kemudian klik Edit



4) ada Connection security atur menjadi SSL/TLS, dan atur portnya seperti defaultnya SMTPS, yaitu 465.


5) klik OK pada bagian kanan bawah layar.



6) Maka akan muncul Pop Up seperti gambar di bawah ini, karena sertifikat SSL yang kita buat ini masih bersifat lokal.Untuk melihat keterangan mengenai sertifikat, klik View.



7. Dan inilah keternagan dari sertifikatnya. 



RainLoop

1) Kita lakukan penginstallan untuk packages mod_ssl



 2) Tunggu hingga instalasi selesai. 



3) Edit file konfigurasi ssl untuk web server apachenya.



4)  Sekarang kita cari syntak SSLProtocol, menjadi seperti pada gambar di bawah ini ya.

Keterangan :
SSLProtocol TLSv1 TLSv1.1 TLSv1.2 merupakan standarisasi protocol yang digunakan oleh HTTPS yaitu ssl dan juga TLS (Transport Layer Security).



5) Kemudian pada SSLCertificateFile dan SSLCertificateKeyFile arahkan dimana letak file crt dan key yang sudah dibuat tadi. Untuk lebih jelasnya bisa dilihat pada gambar di bawah ini ya.



6) Sekarang kita restart service httpd agar konfigurasi yang kita lakukan tersimpan dan berjalan dengan baik.



7) Secara defaultnya file key terletak pada directory /etc/pki/tls/private/ maka dari itu harus merestore file agar menjadi konteks selinux default.


8) Terakhir, tambahkan service https kedalam firewall kemudian reload



Verivikasi 


1)  Pertama-tama kita akses web server dengan rainloop melalui browser. Akses rainloop  dengan menggunakan https untuk pengecekan SSL untuk https yang sudah kita buat ini berhasil berjalan atau tidak.



2) Masuk dengan user admin, dan password 12345



3) Klik tab Domain kemudian klik pada domain server mail kalian untuk mengkonfigurasi agar menggunakan SSL yaaa.






Pengujian 

Konfigurasi Server

1) Untuk verivikasi saya menambahkan dua user baru yakni fitrahkhairani dan fitrahanugrah. 



Thunderbird

1) Kita coba mengirim email melalui fitrahanugrah@fitrahanugah.com 


 2) Sekarang kita lakukan verivikasi, dan terlihat pesan masuk dari user fitrahkhairani ke user fitrahanugrah.


Rainloop

1) Kita lakukan hal yang sama, dengan mengirim pesan dari fitrahkhairani ke fitrahanugrah.



     2) Dan kita cek ternyata email terkirim dari fitrahkhairani ke fitrahanugrah. 
                                  












10.2 Konfigurasi Mail Client (Thunderbird & Rainloop)

Assalamu'alaikum Warahmatullahi Wabarakatuh. 


Sekarang kita melalnjutkan materi mail server, kali ini kita akan mengaksesnya melalui thunderbird dan rainloop. Untuk mempersingkat waktu, kita langsung masuk ke dalam konfigurasinya ya. Bismillah. 

Topologi :





Thunderbird

1. Pertama-tama kita buat 2 user terlebih dahulu. Dan untuk penamaan untuk user bebas, sesuai dengan keinginan dan kebutuhan kalian. 

User ke-1. 


User ke-2. 



1) Selanjutnya, jalankan aplikasi Thunderbird, nanti akan muncul tampilan seperti gambar di bawah ini. Pada tahap in di- skip saja. 



2) Pada Your name isikan bebas. kemudian pada Email address isikan email dari user mailnya, setelah itu masukan passwordnya pada kolom Password.



3) Biarkan seperti default, langsung saja klik Done.



4) Nah maka akn muncul pop-up warning karna server mail kita tidak menggunakan enkripsi, abaikan saja,, centang I understand the risks, kemudian klik Done. 



5) Nah berikut tampilan dari Thunderbird. 



RainLoop

Rainloop ini merupakan Mail Client yang Web Base, seperti Squirrelmail, Roundcube dan sejenisnya.


Konfigurasi Server


1) Pertama download terlebih dahulu file .zip rainloop. Disini saya download dengan menggunakan Curl, jika kalian ingin menggunakan Wget atau yang lainnya juga silahkan saja.


2) Buat directory rainloop di dalam directory /var/www/html/, karena disitulah directory web default pada Apache. Setelah itu extract file rainloop-latest.zip yang sudah di download kedalam directory rainloop yang telah dibuat.



3) Nah kemudian sekarang atur permisioon untuk setiap directory yang ada di /var/www/html/rainloop/ menjadi 755, kemudian atur juga setiap file yg ada di directory tersebut menjadi 644.


4) Atur ownership terhadap directory /var/www/html/rainloop menjadi kepemilikan apache.  Atur security context secara recursive terhadap directory /var/www/html/rainloop/data kemudian ubah type/jenis directory beserta isinya, jenisnya adalah tipe SElinux, dengan perintah httpd_sys_rw_content_t yang berarti directory yang dapat dibaca maupun ditulis yang digunakan oleh apache



5) Kemudian atur pula SElinux security context.


6) Atur selinux boelan  agar mengizinkan script httpd dan modul untuk terhubung ke jaringan. lakukan perintah berikut pada terminal



7)  Atur selinux boelan  agar mengizinkan script httpd dan modul untuk terhubung ke jaringan. lakukan perintah berikut pada terminal.

Pengujian

1) Pertama, kita harus setup terlebih rainloopnya, untuk mengatur protocol, serta domain yang digunakan user agar bisa masuk ke dalam rainloop.Kemudian masuk dengan user admin dan default passwornya adalah 12345


2) Pindah ke tab Domain, kemudian tambahkan Domain yang mana domain ini adalah domain yang nantinya digunakan oleh user. 



3) Pada kolom Name isikan nama root domain kalian, ini untuk menyetujui misalkan si user login dengan menggunakan "nama user"@"domain". Dibagian IMAP, isikan nama domain server mail kalian pada kolom Server. Lakukan hal yang sama dibagian SMTP, isikan pula nama domain server mail kalian di kolol Server, sedangkan untuk portnya biarkan seperti defaut. IMAP dengan port 143 dan SMTP dengan port 25. Nah setelah itu jangan lupa untuk melakukan Test terlebih dahulu, untuk memastikan rainloop ini terhubung dengan mail servernya. Kemudian berikan centang pada Use short login, ini digunakan agar si user mail dapat login ke rainloop hanya dengan menuliskan nama usernya, tanpa menuliskan nama domainnya. Namun kita harus edit juga default domainnya yang akan dijelaskan pada tahap selanjutnya


4) Jika semua sudah, logout dari Rainloop. Sekarang kita coba login ke rainloop dengan user yang sudah ada pada server mail.

Pengujian

1) Karena sebelumnya kita sudah login dengan thunderline di awal postingan blog 10.2 ini, kini kita coba untuk menulis pesan Kita coba tulis pesan dari fitrah1 ke fitrah2.  Untuk itu pilih Create a new messange.



2. Kemudian kita coba ketik pesan dari user fitrah1 yang ditujukan ke user fitrah2.


3. Kemudian sekarang kita coba akses pada rainloop masuk dengan user fitrah2 untuk memastikan apakah pesan dapat terkirim atau tidak. 


4) Dan terlihat bahwa email terkirim dari user fitrah1 ke user fitrah2.



Mungkin sekian yang dapat saya sampaikan, kurang lebihnya mohon maaf. Wassalamu'alaikum Warahmatullahi Wabarakatuh.