Sunday, November 8, 2015

Recover Admin Password Zimbra

Sekedar catetan kecil aja, karna ane pernah kejadian lupa ato password admin zimbra. Untuk recover password admin zimbra, kamu bisa ikutin langkah sederhana dibawah ini.

  1. Langkah pertama, SSH ke mail server lalu login dengan user zimbra.
  2. Langkah kedua, gunakan command 'zmprov sp <admin email address> <newpassword>'.




Notes

  • <admin email address>, adalah email address administrator kita.
  • <newpassword>, adalah password baru yang ingin kita gunakan.


Command lain yang berguna untuk mengetahui list email administrator ialah 'zmprov gaaa'.


Semoga bermanfaat... ^,^

Tuesday, October 20, 2015

Cara Melakukan Shellshock Attack dan Langkah Untuk Mencegahnya

Kali ini kita bakal bermain-main dan membahas tentang shellshock attack dan bagaimana cara untuk mengeksploitasi sebuah server yang rentan terhadap serangan melalui bugs shellshock termasuk langkah-langkah pencegahannya agar kita terhindar dari serangan ini.

Sebelumnya saya pernah nulis juga langkah untuk mencegah serangan Shellshock Attack di OS CentOS dengan melakukan update Bash Package yang kita gunakan. Untuk yang belum baca bisa kunjungi link ini : Update Bash Package untuk Mencegah Shellshock Attack.

Shellshock sebenernya biasa digunakan oleh server bukan hanya Operating System linux tapi juga Mac dan Shell yang memakai environment Bash (Bourne-Again Shell). Sekitar pertengahan september 2014 beberapa peneliti di keamanan jaringan menemukan bugs pada OS linux dengan kernel versi 2.6x. Bugs dan celah keamanan ini bisa dibilang sangat berbahaya karna hacker bisa mengeksploitasi sistem secara remote, ataupun lokal.

Kenapa bash sangat penting? Bash merupakan komponen vital dalam menjalakan proses di linux, bahkan Apache http Web-Server saja menggunakan bash, saya sendiri sering membuat bash scripting untuk keperluan tertentu di environment linux. Bahkan menurut gosip, bugs ini sudah ada lebih dari 10 tahun dan baru dipublikasikan sekarang.

Lalu, Bagaimana Cara Kerja Shellshock Attack?
  • Menurut beberapa sumber, celah shellshock ini terletak pada bagaimana Bash meng-handle data yang dikirimkan, padahal parameter data yang dikirim tersebut dapat dimanipulasi oleh hacker dengan menginject command atau "command injection".
  • Pola utama dalam serangan ini biasanya ialah hacker mengeksploitasi shellshock dengan melakukan injection code/program backdoor ke server target. Setelah server target disusupi dan dapat dikendalikan oleh si hacker maka mereka mulailah beraksi, bisa dengan memasuki program jahat lainnya, bisa juga mencuri data atau hal iseng lainnnya.

Apa yang Bisa Kita Lakukan Untuk Pencegahan?
  • Memasang firewall dan anti-virus untuk menangkal malware di server Anda.
  • Memasang IDS (Instrusion Detection System) dan IPS (Intrusion Prevention System).
  • Custom Protection, misalnya bikin script watchdog atau program aplikasi anti-malware yang kita kembangkan sendiri untuk monitoring trafik pada aplikasi/server kita.
  • Update Bash Package, untuk langkah-langkanya bisa ikuti tutorial saya disini.

Apakah Server Saya Rentan/Vulnerable?
  • Untuk melakukan testing apakah server kita vulnerable atau tidak, kita dapat menggunakan script dibawah ini. 
    # env x='() { :; }; echo this server vulnerable' bash -c "echo this is testing script"

    Apabila outputnya seperti dibawah ini berarti server anda rentan/vulnerable.

Bagaimana Cara Melakukan Shellshock Attack?
             Salah satu cara untuk melakukan shellshock attack adalah reverse connection dengan menjalankan netcat pada server target. Sebagai contoh kita akan buat simulasi kira-kira seperti dibawah ini.

Notes :
Setelah selesai di install, pastikan 2 node saling terhubung (bisa ping), lalu langkah selanjutnya kita coba scanning dengan aplikasi scanning bawaan kali linux yaitu, Dirbuster. Gunakan command # dirb http://192.168.227.158 
Contohnya seperti dibawah ini.

Dari contoh diatas terlihat bahwa kita telah mendapatkan bug shellshock pada server target di dalam direktori cgi-bin/, langkah selanjutnya scan kembali direktori cgi-bin/ untuk memastikan file apa saja yang ada dalam direktori tersebut. Gunakan command # dirb http://192.168.227.158/cgi-bin/ seperti contoh dibawah ini.

Langkah selanjutnya kita scanning menggunakan nmap untuk tau celah dan service apa yang terbuka, gunakan command # nmap 192.168.227.158

Dari hasil nmap, kita mendapat informasi bahwa port 80 terbuka dan port tersebut biasanya digunakan sebagai web services. Langkah selanjutnya kita gunakan tools curl dan netcat untuk melakukan reverse connection, tujuannya adalah mendapatkan akses server target dengan memanfaatkan celah bug shellshock.
  • Langkah pertama, buka terminal 1, jalankan netcat mode listening dengan command nc. Gunakan port 1919 untuk listen port.


  • Langkah kedua, buka terminal 2 lalu kirim kode shell shock attack dengan command curl seperti dibawah ini.


  • Langkah ketiga, kembali ke terminal satu dan lihat akan muncul notifikasi seperti yang di kotak merah seperti dibawah ini.

    Pada tahap ini kita sudah berhasil terhubung ke server target melalui port 1919 yang telah kita tentukan.

  • Langkah keempat, coba listing file, buat file dan hapus file.

    1) Listing File 

    Dari gambar diatas terlihat kita ada di direktori /var/www/cgi-bin/ dan di dalam direktori tersebut ada file status.

    2) Buat File

    Dari langkah diatas kita berhasil buat file arif.txt di direktori /home, apabila di cek di server VM cve-2014-6271.iso pada direktori home nya terdapat file arif.txt seperti gambar dibawah ini.


    3) Hapus File

    Dari langkah diatas kita sudah berhasil menghapus file arif.txt melalui backdoor yang kita buat dari teknik shellshock attack, sekarang silahkan cek server VM cve-2014-6271.iso, seharusnya file arif.txt sudah hilang dari direktori /home

Sekian dulu tulisan mengenai shellshock ini, kalo ada kesalahan bisa dikoreksi dan semoga bermanfaat yah.. ^,^

Thursday, October 15, 2015

Manajemen Software Packages di Linux Menggunakan YUM

Kali ini kita akan membahas tentang yum, buat pengguna linux udah gak asing lagi sama tools yang satu ini apalagi buat yang sering pake CentOS.

Sebelum ada yum administrator harus menginstall software beserta dependencies-nya satu-persatu dan itu sangat merepotkan. Bayangkan kalau ada satu packages software yang dependencies-nya mencapai ratusan? Repot kan? Harus install satu-satu menggunakan rpm -ivh sampe keriting deh jari kita.

Command yum merupakan salah satu command-line tools paling powerful di linux yang dapat digunakan untuk install, update, upgrade, query, dan delete software packages yang digunakan di operating system linux yang kita gunakan. Dibawah ini contoh penggunaan Yum di environment linux.

Query/Finding Software
  • yum help, menampilkan informasi penggunaan yum untuk administrator.
  • yum list, menampilkan software packages yang sudah tersedia dan terinstall.


  • yum search KEYWORD, menampilkan list package bedasarkan keyword name yang kita query. Contoh, kita gunakan yum search untuk query packages yang mempunyai "web server" di nama, summary, dan field deskripsinya. Gunakan search all seperti dibawah ini.


  • yum info PACKAGENAME, menampilkan informasi detail mengenai software package yg kita query seperti architecture, size, version, dsb.


    Apabila di repository kita ada packaged updates terbaru maka ketika kita query yum info akan menampilkan informasi seperti dibawah ini.


  • yum provides PATHNAME, menampilkan software packages yang sesuai dengan path yang kita query. Contoh : Untuk mencari software packages yang memprovide direktori /var/www/html gunakan command dibawah ini.



Install, Update & Remove Software
  • yum install PACKAGENAME, digunakan untuk mendapatkan dan menginstall software packages termasuk seluruh dependenciesnya.


  • yum update PACKAGENAME, digunakan untuk memperbaharui software packages ke versi terbaru beserta seluruh dependencies-nya.



    Notes : Apabila command diatas digunakan tanpa 'PACKAGENAME', maka akan mengupdate seluruh software packages yg telah terinstall di dalam OS kita.
  • yum remove PACKAGENAME, digunakan untuk remove/uninstall software packages yang telah terinstall di OS kita termasuk seluruh dependencies-nya.



Review Software Packages Transaction History
  • Seluruh history transaksi instalasi dan remove tersimpan di file /var/log/yum.log


  • Summary dari history instalasi dan remove juga bisa dilihat dengan menggunakan yum history.


Summary Command YUM
  • Biar sama-sama enggak lupa sekalian aja ane buatin summary dari command yum.

    Fungsi:
    Command:
    Menampilkan  packages yang telah terinstall bedasarkan nama
    yum list [NAME-PATTERN]
    Menampilkan packages group yang telah terinstall
    yum grouplist
    Search packages bedasarkan keyword
    yum search KEYWORD
    Menampilkan informasi detail mengenai packages
    yum info PACKAGENAME
    Install packages
    yum install PACKAGENAME
    Install group packages
    yum groupinstall “GROUPNAME”
    Update seluruh packages yang telah terinstall di OS
    yum update
    Update specifik packages names
    yum update PACKAGENAME
    Remove packages
    yum remove PACKAGENAME
    Menampilkan history transaksi
    yum history

Semoga catetan ini bermanfaat.. ^,^

Sunday, October 11, 2015

Manajemen User Account di Linux OS

Udah lama banged gak nulis, karna banyak project yang harus di selesaikan haha. Sekalian buat catetan mumpung lagi senggang, disempetin bikin catetan tentang manajemen user account di linux.

Di setiap Operating System dibutuhkan user yang digunakan untuk memanage system yg berjalan, kali ini saya mau bahas sedikit tentang beberapa command yg digunakan untuk memanage local user account di linux terutama CentOS/Redhat.

Create Users

  • useradd username, adalah command yg digunakan untuk menambahkan user yang dapat memanage operating system yang kita gunakan. Setelah command tersebut digunakan (tanpa options/parameter tambahan) maka system akan menambahkan user baru di file /etc/passwd. Hal yang harus diingat adalah, agar user dapat login password harus di setting terlebih dahulu.

  • useradd --help, adalah command yang digunakan untuk menampilkan options/parameter tambahan yang dapat digunakan untuk keperluan tertentu. 

Modify Users
  • usermod --help, akan menampilkan Opsi/Parameter standard yang dapat digunakan untuk memodifikasi account yang sudah dibuat. Opsi/parameter paling umum ialah dibawah ini.

    usermod options:
    -c, --comment COMMENT
    Menambahkan value/comment, nama, notes ke field GECOS.
    -g, --gid GROUP
    Menspesifikasikan primary group untuk user account.
    -G, --groups GROUPS
    Menspesifikasikan list dari supplementary group untuk user account.
    -a, --append
    Biasa digunakan dengan menambahkan opsi -G untuk menambahkan user ke supplementary group yang sudah ada di system tanpa me-remove user dari group lain.
    -d, --home HOME_DIR
    Menspesifikasikan home direktori baru untuk user account.
    -m, --move-home
    Move/memindahkan user home direktori ke direktori baru. Command ini harus digunakan dengan -d options.
    -s, --shell SHELL
    Menspesifikasikan login shell baru yang digunakan oleh user account.
    -L, --lock
    Lock user account.
    -U, --unlock
    Unlock user account.

Delete Users
  • userdel username, adalah command yang digunakan untuk mendelete user dari /etc/passwd, namun dengan menggunakan command ini direktori user akan tetap utuh dan tidak terhapus dari /home direktori.
  • userdel -r username, adalah command yang digunakan untuk mendelete user beserta home direktori-nya.

Command id Untuk Display Informasi User
  • id, adalah command yang digunakan untuk menampilkan informasi account user. Informasi yang ditampilkan biasanya meliputi uid number, membership group, dsb.
  • id username, adalah command yang digunakan untuk menampilkan informasi spesifik dari username yg ada di OS tsb, infromasi tsb termasuk uid number, membership group, dsb.

Setting Password
  • passwd username, adalah command yang digunakan untuk mensetting initial password atau mengubah password untuk username yang sudah dibuat di operating system.
    Notes:

    User Root dapat mensetting password dengan value apapun. Namun apabila password yang di setting tidak memenuhi criteria, maka akan muncul prompt untuk mensetting ulang password.

UID Ranges
Kalo yang satu ini bonus nih buat temen-temen yang baca terutama yang jadi sys-admin, uid yang ditulis disini mengacu pada uid yang ada di OS CentOS/Redhat.
  • UID 0, UID yang selalu di assign ke super user account yaitu root.
  • UID 1-200, adalah ranges system user yang di-assign secara periodik dan dinamik ke system yang diproses oleh OS.
  • UID 201-999, adalah ranges dari system user yang digunakan oleh system yang memproses file yang tidak ada ownernya di file system. 
  • UID 1000+, adalah range yang tersedia untuk regular users.

Sekian dulu semoga bermanfaat.

Wednesday, July 1, 2015

Recovery Root Password CentOS 7

Kalo dari catetan sebelumnya saya membahas recovery root password di centos 6, maka kali ini kita akan membahas langkah-langkah recovery root password di centos 7.


Langkah-langkahnya agak sedikit berbeda dengan di CentOS 7, dibawah ini langkah-langkah recovery root password di CentOS 7.

1) Reboot Operating System CentOS 7
Reboot OS dengan menjalankan command #reboot.











2) Interrupt Boot Loader
Ketika booting akan muncul tampilan seperti dibawah ini.












Pada tahap ini lakukan interupsi pada countdown boot loader dengan menekan tombol apapun.


3) Edit Command Kernel Parameter
Setelah langkah kedua selesai maka akan muncul tampilan dibawah ini.













Pilih opsi pertama lalu tekan tombol "e" untuk melakukan edit command kernel parameter. Setelah tekan tombol "e" maka akan muncul tampilan seperti dibawah ini.













Setelah muncul tampilan diatas gerakan kursor lalu cari command kernel line-nya yang dimulai oleh linux16.

Lalu pada baris tersebut tambahkan rd.break seperti pada gambar dibawah ini.












Setelah selesai ditambahkan, tekan tombol Ctrl + x untuk booting dengan kernel parameter baru.


4) Ganti Root Password
Pada tahap ini kita akan berada di dalam initramfs debug shell dari OS CentOS 7.
Untuk mengganti password root dapat dilakukan dari tempat ini, langkahnya adalah sebagai berikut.

Remount /sysroot dengan opsi read-write agar dapat diedit, gunakan command ini.
# mount -o remount,rw /sysroot/




Pindah ke chroot jail dimana /sysroot adalah root dari tree file system dari OS tsb, gunakan command ini.
# chroot /sysroot




Pada langkah ini, setting password baru. Gunakan command dibawah ini.
# passwd root








Tahap terakhir sebelum exit dan reboot, pastikan semua unlabeled file di re-label ketika booting.
Gunakan command dibawah ini
# touch /.autorelabel




Ketik exit dua kali. Exit pertama akan keluar dari chroot jail, lalu exit kedua keluar dari initramfs debug shell.

Pada tahap ini OS akan booting, lalu menjalankan SE-Linux relabelling. Lalu setelah kita masuk kita sudah bisa login dengan root password yang baru.


Done! Semoga bermanfaat..

Tuesday, June 30, 2015

Recovery Root Password di Centos 6.x

Mau bahas soft topik dulu sekalian catetan, yups recovery root password di centos 6.x penting gak penting sih. Tapi kalo misalnya kita bener-bener lupa root password bisa bahaya. Maka dari itu sebagai sys-ad ataupun sys-eng wajib tau cara untuk recovery root password.

Ada beberapa cara sebenernya untuk recovery root password di CentOS 6.x , yaitu :
  • Booting ke single user mode.
  • Menggunakan boot disk dan edit file passwd.
  • Mounting drive kita ke OS lain, lalu ubah file passwd.
Namun cara paling mudah adalah booting lalu masuk ke single user mode, teknik ini juga paling sering digunakan apabila temen-temen ada yang mengambil ujian rchsa sampai rhce. Nah, kali ini kita akan coba recovery root password dengan cara booting ke single user mode.


1) Reboot lalu "interrupt" ketika booting di GRUB stage dengan tombol "space" atau "arrow"


Setelah proses reboot akan muncul gambar diatas, masuk ke grub stage dengan menakan tombol "space" atau "arrow". Maka akan muncul gambar seperti dibawah ini :


Setelah muncul gambar diatas, tekan tombol "e" untuk mengedit kernel parameter sehingga kita masuk ke runlevel 1 ketika proses booting selanjutnya. 

Nah ketika muncul gambar diatas pilih opsi ke-2, lalu tekan tombol "e" lagi untuk edit parameter.

2) Modifikasi kernel parameter untuk masuk ke single user mode pada booting selanjutnya







Setelah masuk tambahkan 1 setelah rhgb quite lalu tekan ENTER, setelah tekan ENTER maka kita akan kembali lagi ke grub loader seperti dibawah ini.















Tekan "b" untuk booting, maka pada booting selanjutnya kita akan masuk ke single user mode.

3) Ganti root password dari single user mode








Saat ini kita sudah berada di single user mode, tahap selanjutnya kita hanya perlu mengganti password root kita dari sini dengan command passwd.









Setelah selesai masukan password root baru maka selanjutnya kita tinggal reboot kembali. 

Done! Semoga bermanfaat guys.

Baca Juga : Recover Root Password di CentOS 7.

Sunday, June 28, 2015

Konsep dan Implementasi GlusterFS CentOS 6.x

GlusterFS adalah sebuah distributed file system yang dapat digunakan oleh user yang sifatnya fleksibel. Saat ini penggunaan GlusterFS sangat populer karna banyak keuntungan yang diperoleh ketika melakukan implementasi ini dilapangan.

Lalu Apa Keuntungan Menggunakan GlusterFS?
  • Innovasi - Penggunaan GlusterFS mengeliminasi metadata, ini artinya performance GlusterFS akan sangat jauh meningkat dibanding menggunakan teknologi file sharing konvensional.
  • Flexibel - GlusterFS dapat beradaptasi dengan penambahan dan pengurangan ukuran data.
  • Simple - Mudah dimanage dan prosesnya independent.
  • Skala Linier - Availability mencapai petabytes dan seterusnya.

Apa yang Membuat GlusterFS Lebih Populer Ketimbang Distributed File System Lainnya?
  • Performance - Tidak adanya metadata server membuat proses file sytem lebih cepat.
  • Terjangkau - Dapat di implementasikan di semua komoditas hardware.
  • Fleksibel - GlusterFS adalah sebuah software filesystem dan dapat memproses native filesystem, selain itu dapat juga beradaptasi dengan perubahan size data.
  • Opensource - GlusterFS adalah software opensource.

Konsep dan Terminologi GlusterFS
  • Brick - Brick adalah sebuah direktori yang di shared di antara trusted storage pool.
  • Trusted Storage Pool - Kumpulan shared file/direktori yang didasarkan pada desain protocol.
  • Block Storage - Device yang dilewati data yang bergerak melintasi sistem dalam bentuk block.
  • Cluster - Dalam istilah manajemen storage, cluster dan trusted storage pool mempunyai makna yang sama dari kolaborasi storage server bedasarkan protocol yg didefinisikan.
  • Distributed File System - Sebuah file sistem dimana data tersebar di node yang berbeda dimana pengguna dapat mengakses file tanpa perlu mengetahui dimana lokasi file sebenarnya. 
  • FUSE - Sebuah module kernel yang memungkinkan user untuk dapat membuat file system diatas kernel tanpa melibatkan dan mengganggu proses berjalannya kernel code.
  • Glusterd - Adalah sebuah daemon untuk glusterfs management dan merupakan backbone dari gluster file system yang akan berjalan sepanjang waktu selama server dalam keadaan aktif.
  • POSIX - Portable Operating System Interfaces (POSIX) adalah sebuah standard yang didefinisikan oleh IEEE sebagai solusi dari kompatibilitas antara unix-varian dalam bentuk API.
  • RAID - Sebuah teknologi storage yang mampu meningkatkan storage reliability dengan cara redudancy.
  • Subvolume - Sebuah brick yang telah diproses setelah ditranslasikan.
  • Translator - Sekumpulan code yang menjalankan basic action yang ditrigger oleh user dari mount point. Translator dapat menghubungkan satu atau lebih subvolume.
  • Volume - Sebuah kumpulan logical dari brick. Semua proses operasi dalam volume adalah bedasarkan tipe yang didefinisikan oleh user.

Tipe Volume GlusterFS
Ada beberapa macam tipe volume dalam glusterfs, sebelum implementasi ada baiknya kita mengetahui tipe volume ini karna ada hubungannya dengan cara kerjanya nanti dilapangan. Dibawah ini kira-kira ilustrasi gambaran tipe-tipe volume GlusterFS yang umumnya sering digunakan.

Distributed Volume



Replicated Volume



Stripped Volume



Distributed Replicated Volume




Instalasi & Provisioning GlusterFS di CentOS 6.5

Dalam tutorial kali ini kita akan mencoba implementasi GlusterFS dengan tipe volume replicated. Topologinya kira2 adalah sebagai berikut.


Notes :
1) Di lab ini selinux dalam keadaan disabled. 
Untuk mematikan secara permanent edit file /etc/selinux/config lalu ubah parameter SELINUX menjadi disabled.
2) Di lab ini iptables dalam keadaan off.
Untuk mematikan service iptables jalankan command /etc/init.d/iptables off  lalu buat persistent agar service tidak nyala saat booting chkconfig iptables off.
3) Tambahkan parameter di bawah ini di dalam file /etc/hosts
192.168.227.154 server1
192.168.227.155 server2
192.168.227.156 glufscl

- Enable EPEL Repository di Semua Server (Server1, Server2 & GlufsClient)
CentOS, 32 bit:
# rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/i386/epel-release-6-8.noarch.rpm
CentOS, 64 bit:
# rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

- Enable GlusterFS Repository di Semua Server (Server1, Server2 & GlufsClient)
# wget -P /etc/yum.repos.d http://download.gluster.org/pub/gluster/glusterfs/LATEST/EPEL.repo/glusterfs-epel.repo

- Install Dependency di Semua Server (Server1, Server2 & GlufsClient)
# yum -y install pyxattr python-webob1.0 python-paste-deploy1.5 python-sphinx10 git autoconf automake bison dos2unix flex fuse-devel libaio-devel libibverbs-devel libtool libxml2-devel lvm2-devel make openssl-devel pkgconfig python-devel python-eventlet python-netifaces python-paste-deploy python-simplejson python-sphinx python-webob readline-devel rpm-build systemtap-sdt-devel tar

- Install Software GlusterFS di Semua Server, Nyalakan Service & Buat Persistent On Boot
# yum install glusterfs{-fuse,-server}
# yum install xfsdump xfsprogs
# /etc/init.d/glusterd start ; chkconfig glusterd on

- Tambahkan Fuse Module Hanya di Server GlusterFS Client (192.168.227.156)
# /sbin/modprobe fuse

Lalu, buat persistent on boot.
# echo "modprobe fuse" > /etc/sysconfig/modules/fuse.modules
# chmod +x /etc/sysconfig/modules/fuse.modules


Konfigurasi GlusterFS
1) Create Trusted Pool
Jalankan command dibawah ini di  'Server1'.
# gluster peer probe server2

Jalankan command dibawah ini di  'Server2'.
#gluster peer probe server1

2) Set Up GlusterFS Volume
Buat direktori yang akan berfungsi sebagai brick di kedua server (Server1 & Server2).
# mkdir /data/brick/gv0

Setelah itu, definisikan volume di salah satu server. Ingat hanya di salah satu server saja, kita akan coba di Server1.
# gluster volume create gv0 replica 2 server1:/data/brick/gv0 server2:/data/brick/gv0 force
# gluster volume start gv0

Jika sudah, lakukan pengecekan bahwa volume sudah selesai dibuat.
# gluster volume info

Jika output di kedua server (server1&server2) seperti dibawah ini harusnya sudah OK, maka kita hanya tinggal mounting saja dari Server GlusterFS Client.

Volume Name: gv0
Type: Replicate
Volume ID: cade1291-b1bc-4398-8862-afb4a27a4601
Status: Started
Number of Bricks: 1 x 2 = 2
Transport-type: tcp
Bricks:
Brick1: server1:/data/brick/gv0
Brick2: server2:/data/brick/gv0
Options Reconfigured:
performance.readdir-ahead: on

3) Mount GlusterFS Client
Langkah terakhir lakukan mounting dari server mount point, kalo di lab kali ini dari server 192.168.227.156 mount ke server1(192.168.227.154). 

Buat Direktori
[root@glufscl ~]# mkdir /glusterfs

Mounting Client Node ke Server Node
[root@glufscl ~]# mount -t glusterfs server1:/gv0 /glusterfs/

Check & Re-Check
[root@glufscl ~]# df -h
Filesystem      Size  Used Avail Use% Mounted on
/dev/sda2        18G  2.6G   15G  16% /
tmpfs           242M   72K  242M   1% /dev/shm
/dev/sda1       291M   34M  242M  13% /boot
server1:/gv0     18G  2.6G   15G  16% /glusterfs

Buat Persistent On Boot
Kalo mau buat persistent on boot jangan lupa edit file /etc/fstab lalu tambahkan parameter ini.
server1:/gv0 /glusterfs glusterfs defaults,_netdev 0 0
Lalu apabila sudah selesai save file & close. Untuk testingnya, coba reboot server kamu lalu cek lagi dengan command df -h. Apabila terdapat output seperti dibawah ini maka berarti sudah persistent.

[root@glufscl ~]# df -h
Filesystem      Size  Used Avail Use% Mounted on
/dev/sda2        18G  2.6G   15G  16% /
tmpfs           242M   72K  242M   1% /dev/shm
/dev/sda1       291M   34M  242M  13% /boot
server1:/gv0     18G  2.6G   15G  16% /glusterfs

Cek Create File, Pastikan Sudah Replicated di Seluruh Node
Dari node glusterfs client (192.168.227.156) coba create file di dalam direktori /glusterfs, lalu cek di server1 & server2 di dalam direktori /data/brick/gv0/ apakah terdapat file yang sama atau tidak.
  • Buat File di Server GlusterFS Client (192.168.227.156)
    [root@glufscl glusterfs]# echo "Arif & Desy" >> ArifDSFile.txt[root@glufscl glusterfs]# cat ArifDSFile.txt
    Arif & Desy
  • Cek di Node Server1 & Server2 (192.168.227.154 & 192.168.227.155)
    Server1
    [root@server1 ~]# ll /data/brick/gv0/
    total 8
    -rw-r--r-- 2 root root 12 Jun 28 23:29 ArifDSFile.txt

    [root@server1 ~]# cat /data/brick/gv0/ArifDSFile.txt
    Arif & Desy


    Server2
    [root@server2 ~]# ll /data/brick/gv0/
    total 8
    -rw-r--r-- 2 root root 12 Jun 28 23:29 ArifDSFile.txt

    [root@server2 ~]# cat /data/brick/gv0/ArifDSFile.txt
    Arif & Desy

Done! Semoga bermanfaat.