<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blaszta! - Freeware, Antivirus dan Komputer Tip &#38; Trik &#187; server</title>
	<atom:link href="http://www.blaszta.com/blog/tag/server/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blaszta.com/blog</link>
	<description>“Kalau Ada yang Gratis, Kenapa Pakai Bajakan?”</description>
	<lastBuildDate>Wed, 25 Jan 2012 14:09:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Membasmi Virus Bandel</title>
		<link>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/</link>
		<comments>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 07:10:10 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[Tip & Tricks]]></category>
		<category><![CDATA[Utility]]></category>
		<category><![CDATA[norman]]></category>
		<category><![CDATA[sality]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.blaszta.com/blog/2008/11/12/membasmi-virus-bandel/</guid>
		<description><![CDATA[Minggu lalu sebuah server di kantor saya tidak bisa diakses oleh para staff. Selidik punya selidik, ada sebuah process yang bernama Services.exe (dengan huruf &#8220;S&#8221; besar) yang menggunakan memory hingga ratusan mega. Setelah di cek di  log antivirus (CA eTrust Antivirus 7.1 Corporate), ternyata anti virus ini menemukan virus Win32/Sality.W yang menginfeksi banyak file dan [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 10px 0px 0px" src="http://tbn0.google.com/images?q=tbn:AbhJM5kXvAVsmM:http://www.worldofstock.com/slides/BTE1840.jpg" alt="" align="left" /></p>
<p>Minggu lalu sebuah server di kantor saya tidak bisa diakses oleh para staff. Selidik punya selidik, ada sebuah process yang bernama Services.exe (dengan huruf &#8220;S&#8221; besar) yang menggunakan memory hingga ratusan mega. Setelah di cek di  log antivirus (CA eTrust Antivirus 7.1 Corporate), ternyata anti virus ini menemukan virus Win32/Sality.W yang menginfeksi banyak file dan beberapa diantaranya gagal di bersihkan. Waduh! Gawat nih, saya pikir dalam hati.</p>
<p><span id="more-105"></span></p>
<p>Langkah pertama tentu saja &#8220;selidiki musuh mu&#8221;. Dengan bantuan mbah Google, saya mulai mencari informasi mengenai virus ini. Sality ternyata bukan virus yang terlalu berbahaya, namun dia menginfeksi file berekstensi .exe dan ini yang rada merepotkan: ia termasuk virus <em>polymorphic</em>. Polymorphic? Secara singkat, virus polymorphic adalah virus yang bisa memodifikasi dirinya sendiri. Jadi virus ini bisa memiliki varian/turunan. Jika dilihat dari nama virus di atas Sality.W, maka bisa di asumsikan bahwa sudah ada varian dari huruf abjad A s/d V,  dan perlu teknik yang berbeda-beda untuk membersihkan tiap varian ini. Weleh-weleh&#8230;</p>
<p>Oke, sekarang masuk tahap kedua: &#8220;bagaimana cara membersihkannya?&#8221;. Berhubung saya sudah menggunakan antivirus (walaupun gagal membersihkan virus ini dengan baik &amp; benar), saya berusaha mencari &#8220;pembersih&#8221; lain yang tidak perlu diinstall (bukanlah ide yang baik untuk menggunakan 2 anti virus pada sistem yang sama, karena hanya akan memberatkan sistem). Saya juga tidak mungkin mengganti dengan yang lain karena antivirus ini asli bawaan pas beli server (dan sumpah deh, saya sudah coba cari solusi freeware antivirus yang mumpuni untuk Windows Server 2003, dan sejauh ini saya bilang tidak ada.) Jadi berhubung sudah dapet gratisan pas beli sever yah di manfaatin aja, walau gak ampuh-ampuh banget&#8230; Yah dari pada gak ada? Nah kembali ke permasalahan tadi, sekarang pilihan saya ada dua: <em>cleaner</em> atau <em>rescue disk</em>. Hmm apa beda &amp; kelebihannya?</p>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpeb8e-2.png"><img src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpeb8e-thumb.png" border="0" alt="tmpEB8E" width="244" height="185" align="left" /></a>Cleaner atau sering disebut <em>removal tool</em> biasanya adalah program standalone (tidak perlu diinstall, dan sering kali hanya merupakan 1 file exe). Cleaner ini bisa untuk menghapus satu jenis virus saja, atau beberapa virus. Untuk hasil yang terbaik, jalankan cleaner ini ketika Windows sedang dalam safe mode.Hampir semua produsen antivirus punya sejenis cleaner ini, dan biasanya gratis <img src='http://www.blaszta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Kok bisa gratis? Karena seperti saya telah sebutkan sebelumnya, program ini hanya &#8220;membersihkan&#8221; &amp; tidak akan memberikan perlindungan 24/7 seperti layaknya program anti virus yang di install. Ini saya beri beberapa contoh:</p>
<ul>
<li><a href="http://www.avg.com/download-tools" target="_blank">AVG Removal Tool</a></li>
<li><a href="http://www.free-av.com/en/tools/3/avira_antivir_removal_tool.html" target="_blank">Avira AntiVir Removal Tool</a></li>
<li><a href="http://vil.nai.com/VIL/stinger/" target="_blank">McAfee Avert Stinger</a></li>
<li><a href="http://www.symantec.com/norton/security_response/removaltools.jsp" target="_blank">Norton/Symante Virus &amp; Threat Removal Tools</a></li>
<li><a href="http://www.norman.com/Virus/Virus_removal_tools" target="_blank">Norman Virus removal tool</a></li>
<li><a href="http://www.kaspersky.com/removaltools" target="_blank">Kaspersky Virus Removal Tool</a> (per virus)</li>
<li><a href="http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/" target="_blank">AVZ Anti-Viral Toolkit</a> (Kaspersky. Tool ini bisa juga digunakan untuk <a href="http://support.kaspersky.com/faq/?qid=208279710" target="_blank">mengirim log ke Kaspersky Lab</a>.)</li>
<li><a href="http://dnl-eu14.kaspersky-labs.com/devbuilds/AVPTool/" target="_blank">AVP Tool </a>(Kaspersky juga.. Baik ya Kaspersky? Tapi jangan harap bisa lihat 2 tool ini tampil di website utama Kaspersky)</li>
</ul>
<p>Rescue disk biasanya merupakan <em>bootable</em> CD. Jadi kita cukup download file .iso nya, bakar ke CD kosong, lalu <em>boot</em> sistem yang bermasalah dengan CD ini. Tunggu beberapa saat, dan sistem Anda akan bersih kembali! Praktis kan? Ini link beberapa vendor yang menyediakan rescue CD:</p>
<ul>
<li><a href="http://www.avira.com/en/support/support_downloads.html">Avira Antivir Rescue System</a> (57 MB)</li>
<li><a href="http://download.bitdefender.com/rescue_cd/">BitDefender Rescue CD</a> (488 MB)</li>
<li><a href="http://ftp.kaspersky.com/devbuilds/RescueDisk/">Kaspersky Rescue Disk (FTP)</a> (85 MB)</li>
<li><a href="http://dnl-eu14.kaspersky-labs.com/devbuilds/RescueDisk/">Kaspersky Rescue Disk</a> (85 MB)</li>
<li><a href="http://www.f-secure.com/linux-weblog/files/f-secure-rescue-cd-release-3.00.zip">Download F-Secure Rescue CD 3.00</a> (153 MB)</li>
</ul>
<p>Sumber link &amp; artikel lengkapnya: <a href="http://ebsoft.web.id/2008/07/28/rescue-cd-gratis-dari-avira-bitdefender-kaspersky-dan-f-secure/">Rescue CD gratis dari Avira, BitDefender, Kaspersky dan F-Secure</a></p>
<p>Perlu diingat, setiap vendor punya solusi yang berbeda-beda ketika ia tidak bisa &#8220;menyembuhkan&#8221; sebuah file: ada yang langsung main hapus &amp; ada yang juga punya solusi lain seperti me-rename nama file menjadi ektensi yang berbeda (.xxx misalkan). Bahkan ketika bisa disembuhkan tidak selalu file tersebut kembali ke kondisi seperti semula. Jadi selalu <strong>backup data Anda terlebih dahulu</strong> sebelum menjalankan tool yang mana pun!</p>
<p>Nah kembali ke permasalahan saya, server yang terinfeksi sialnya juga merupakan Active Directory. Jadi saya hanya punya waktu yang terbatas jika ingin mematikan server ini (atau usernya bakal ngamuk-ngamuk). Setahu saya, server yang jadi Active Directory tidak bisa masuk safe mode (benar tidak ya ini? Perasaan pernah coba tapi tidak bisa). Jadi sudah pasti teknik menggunakan cleaner tidak bakal efektif. Jadi saya pilih teknik rescue CD. Karena keterbatasan waktu, saya hanya bisa mendownload Avira Antivir Rescue System (karena paling kecil), langsung saya bakar dan begitu jam pulang, server saya matikan dan boot dari CD ini. Data sudah aman semua, karena tiap malam sudah di back-up otomatis.</p>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpcfb6-2.png"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpcfb6-thumb.png" border="0" alt="tmpCFB6" width="244" height="184" align="left" /></a>Proses kerja Avira cukup lama, karena harus men-scan 2 hard disk (80 GB &amp; 250 GB). Avira berhasil menyembuhkan beberapa file, namaun yang tidak berhasil di rename menjadi nama_file.exe.XXX. Hmm artinya belum tuntas nih. Setelah boot lagi, saya lihat bahwa process yang mencurigakan sudah hilang (Services.exe, dangan huruf &#8220;S&#8221; besar) dan server sudah berjalan normal kembali, kecuali eTrust yang setiap beberapa kali muncul melaporkan menemukan virus Sality.W tapi gagal menyembuhkan. Wah nampaknya perlu langkah selanjutnya.</p>
<p>Dari <a href="http://bob.web.id/2008/08/20/sality-pembasmi-file-exe-sialan/" target="_blank">blog bakazero</a> di bagian komentar artikel, ada yang menyarankan pakai Norman untuk membasmi Sality. Saya langsung ke website Norman dan mendownload (mengunduh? sorry, sampai sekarang kata mengunduh masih janggal sekali di telinga saya) <a href="http://www.norman.com/Virus/Virus_removal_tools/24789/en-us" target="_blank">Norman Malware Cleaner</a>. Perlu saya beritahu kalau program ini tidak memberi pilihan apa-apa ketika tidak bisa membersihkan&#8230; langsung di hapus! Gilee bener&#8230; Namun dalam posisi saya (karena Sality hanya menginfeksi file berakhiran .exe), hal ini tidak jadi masalah. Dokumen jauh lebih penting dari pada file program. Sekedar info, terdapat pilihan tidak membersihkan dengan menambahkan &#8220;/noclean&#8221; sebagai command line switch. Untuk lengkapnya bisa di lihat di web Norman dengan menggunakan link di atas.</p>
<p>Setelah Norman di jalankan, baru ketahuan ternyata yang menginfeksi adalah Win32/Sality.AA (bukan versi W &amp; sudah dua digit). Pantas saja eTrust tidak bisa nyembuhin, mungkin mereka belum punya <em>signature</em> untuk bersihin varian yang ini. Cukup oke juga nih Norman, walau proses bersihinnya lumayan lama. Segala perubahan di catet dalam file log dan otomatis di simpan di desktop. Setelah selesai, saya cukup mengecek file apa saja yang di hapus sama Norman dan coba restore kembali dari backup (yang sudah dipastikan bersih dari virus tentunya). Sekarang tinggal mencari PC mana dalam jaringan yang jadi sumber kekisruhan ini&#8230; <img src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/14.gif" alt="Angry" /></p>
<p>Sepandai-pandai tupai melompat, akhirnya jatuh juga. Secanggih-canggihnya anti-virus masih bisa bobol juga. Apalagi kalau kita <em>stuck</em> dengan anti virus cupu! (tahun depan begitu lisensinya habis kemungkinan besar saya akan cari vendor lain&#8230;). Tapi jangan menyerah, sistem masih bisa diselamatkan dengan tool gratisan dari vendor anti-virus lain.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>Free Email Server</title>
		<link>http://www.blaszta.com/blog/2008/02/free-email-server/</link>
		<comments>http://www.blaszta.com/blog/2008/02/free-email-server/#comments</comments>
		<pubDate>Mon, 04 Feb 2008 01:37:56 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Freeware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[zimbra]]></category>

		<guid isPermaLink="false">http://blaszta.com/blog/2008/02/04/free-email-server/</guid>
		<description><![CDATA[Wah, ternyata gw udah lama banget nih gak posting update ke ini blog&#8230; Akhir tahun ampe awal ini gw sibuk banget. Dari update harga produk, data konsumen, siapin data buat katalog baru, update web, bini hamil (eh ini mah hasil dari &#8220;kesibukan&#8221;.. hehehe), and so on&#8230; Nah, ternyata kerumitan gw belom berakhir (padahal jadwal gw [...]]]></description>
			<content:encoded><![CDATA[<p>Wah, ternyata gw udah lama banget nih gak posting update ke ini blog&#8230; Akhir tahun ampe awal ini gw sibuk banget. Dari update harga produk, data konsumen, siapin data buat katalog baru, update web, bini hamil (eh ini mah hasil dari &#8220;kesibukan&#8221;.. hehehe), and so on&#8230;</p>
<p>Nah, ternyata kerumitan gw belom berakhir (padahal jadwal gw ampe april udah lumayan padat). Ternyata proyek yg gw luarrr biasa males malah kejadian: gw di suruh bikin mail server internal. Yah bukan apa2 sih, gw males aja dapet komplain dari manager2 laen pas mail servernya down and mereka gak bisa buka email <img src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/4.gif" alt="Big Grin" /></p>
<p>Dengan semangat Freeware &amp; Open Source (so udah pasti Microsoft Exchange server bukan salah satu pilihan), mulailah gw hunting (baca: Googling) untuk server gratisan. Temuan pertama gw adalah <a href="http://www.axigen.com/">Axigen</a> yang nampaknya cukup menjanjikan (udah versi 5 so udah pasti stabil dong). Sayang versi gratisan (<a href="http://www.axigen.com/mail-server/free.php">Office Edition</a>) hanya menyediak 5 mailbox. Wah ini mah udah jelas gak mungkin gw pake&#8230;</p>
<p>Mulailah gw chat ama sohib + mantan sistem admin kantor gw (Pul, loe emang manteb!), dan dia nyaranin make <a href="http://www.zimbra.com/">Zimbra</a>. Wah gw langsung inget.. dulu gw udah ngelirik ini produk, pas masih blom di akusisi Yahoo ($350 juta bo!), tp untuk fungsi kolaborasi-nya.</p>
<p><img src="http://www.zimbra.com/_media/logos/zimbra_logo.gif" align="left" /> Nah ini sekilas tentang Zimbra: software messaging (email) + kolaborasi multi platform (linux/apple, microsoft hanya client) yang menyertakan segudang proyek open source lain (openldap, postfix, clamav, amavisd, apache, tomcat, mysql, sampe VoIP kalau loe make Asterisk PABX&#8230; ck ck ck). Lengkapnya, seperti biasa bisa dibaca di om <a href="http://en.wikipedia.org/wiki/Zimbra">Wikipedia</a>.</p>
<p>Hmm nampkanya ini emang solusi yang tepat, walau gw sempet mikir jangan2 malah &#8220;over kill&#8221;, wong gw kan sebenernya cuman perlu fitur mail nya aja? Trus gw pikir2, yah sudahlah, fitur2 lain sebagai bonus, bisa di implementasi belakangan kalau di perlukan.</p>
<p>So Zimbra, here we come&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2008/02/free-email-server/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

