<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://lms.onnocenter.or.id/wiki/index.php?action=history&amp;feed=atom&amp;title=Roundcube%3A_Instalasi_di_Ubuntu_24.04</id>
	<title>Roundcube: Instalasi di Ubuntu 24.04 - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://lms.onnocenter.or.id/wiki/index.php?action=history&amp;feed=atom&amp;title=Roundcube%3A_Instalasi_di_Ubuntu_24.04"/>
	<link rel="alternate" type="text/html" href="https://lms.onnocenter.or.id/wiki/index.php?title=Roundcube:_Instalasi_di_Ubuntu_24.04&amp;action=history"/>
	<updated>2026-07-21T16:47:52Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://lms.onnocenter.or.id/wiki/index.php?title=Roundcube:_Instalasi_di_Ubuntu_24.04&amp;diff=73604&amp;oldid=prev</id>
		<title>Onnowpurbo: Created page with &quot;Berikut setup webmail server sederhana di Ubuntu Server 24.04 untuk lab penetration test pemula. Jangan expose ke Internet; jalankan hanya di VM/LAN lab.  ==Stack yang dipakai:== Postfix = SMTP/mail transfer, Dovecot = IMAP untuk membaca mailbox, Roundcube = webmail berbasis browser. Ubuntu punya dokumentasi resmi Postfix untuk konfigurasi SMTP sederhana, Dovecot mendukung IMAP dan Maildir, dan Roundcube memang webmail berbasis browser/IMAP. (Ubuntu)  Saya pakai contoh:...&quot;</title>
		<link rel="alternate" type="text/html" href="https://lms.onnocenter.or.id/wiki/index.php?title=Roundcube:_Instalasi_di_Ubuntu_24.04&amp;diff=73604&amp;oldid=prev"/>
		<updated>2026-06-20T03:28:55Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;Berikut setup webmail server sederhana di Ubuntu Server 24.04 untuk lab penetration test pemula. Jangan expose ke Internet; jalankan hanya di VM/LAN lab.  ==Stack yang dipakai:== Postfix = SMTP/mail transfer, Dovecot = IMAP untuk membaca mailbox, Roundcube = webmail berbasis browser. Ubuntu punya dokumentasi resmi Postfix untuk konfigurasi SMTP sederhana, Dovecot mendukung IMAP dan Maildir, dan Roundcube memang webmail berbasis browser/IMAP. (Ubuntu)  Saya pakai contoh:...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Berikut setup webmail server sederhana di Ubuntu Server 24.04 untuk lab penetration test pemula. Jangan expose ke Internet; jalankan hanya di VM/LAN lab.&lt;br /&gt;
&lt;br /&gt;
==Stack yang dipakai:==&lt;br /&gt;
Postfix = SMTP/mail transfer, Dovecot = IMAP untuk membaca mailbox, Roundcube = webmail berbasis browser. Ubuntu punya dokumentasi resmi Postfix untuk konfigurasi SMTP sederhana, Dovecot mendukung IMAP dan Maildir, dan Roundcube memang webmail berbasis browser/IMAP. (Ubuntu)&lt;br /&gt;
&lt;br /&gt;
Saya pakai contoh:&lt;br /&gt;
 IP server   : 192.168.0.142&lt;br /&gt;
 Domain lab  : korban.com&lt;br /&gt;
 Hostname    : mail.korban.com&lt;br /&gt;
 URL webmail : http://192.168.0.142/roundcube&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==1. Set hostname dan domain lokal==&lt;br /&gt;
Di server Ubuntu:&lt;br /&gt;
 sudo hostnamectl set-hostname mail.korban.com&lt;br /&gt;
 echo &amp;quot;korban.com&amp;quot; | sudo tee /etc/mailname&lt;br /&gt;
&lt;br /&gt;
Edit /etc/hosts:&lt;br /&gt;
 sudo nano /etc/hosts&lt;br /&gt;
&lt;br /&gt;
Tambahkan:&lt;br /&gt;
 192.168.0.142 mail.korban.com korban.com&lt;br /&gt;
&lt;br /&gt;
Di mesin attacker/laptop lab, tambahkan juga ke /etc/hosts:&lt;br /&gt;
 sudo nano /etc/hosts&lt;br /&gt;
&lt;br /&gt;
Isi:&lt;br /&gt;
 192.168.0.142 mail.korban.com korban.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==2. Install paket utama==&lt;br /&gt;
 sudo apt update&lt;br /&gt;
 sudo apt install -y postfix dovecot-core dovecot-imapd apache2 mariadb-server roundcube roundcube-mysql php php-mysql php-mbstring php-xml php-intl php-zip php-curl&lt;br /&gt;
&lt;br /&gt;
Saat instalasi Postfix, pilih:&lt;br /&gt;
 General type of mail configuration: Internet Site&lt;br /&gt;
 System mail name: korban.com&lt;br /&gt;
&lt;br /&gt;
Saat instalasi Roundcube, jika ditanya:&lt;br /&gt;
 Configure database for roundcube with dbconfig-common?&lt;br /&gt;
&lt;br /&gt;
Pilih:&lt;br /&gt;
 Yes&lt;br /&gt;
&lt;br /&gt;
Gunakan MariaDB/MySQL default.&lt;br /&gt;
&lt;br /&gt;
==3. Konfigurasi Postfix==&lt;br /&gt;
Jalankan:&lt;br /&gt;
 sudo postconf -e &amp;#039;myhostname = mail.korban.com&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;mydomain = korban.com&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;myorigin = /etc/mailname&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;home_mailbox = Maildir/&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;mailbox_command =&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;inet_interfaces = all&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;inet_protocols = ipv4&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;mynetworks = 127.0.0.0/8 192.168.0.0/24&amp;#039;&lt;br /&gt;
 sudo postconf -e &amp;#039;smtpd_relay_restrictions = permit_mynetworks, reject_unauth_destination&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Restart Postfix:&lt;br /&gt;
 sudo systemctl restart postfix&lt;br /&gt;
 sudo systemctl enable postfix&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==4. Konfigurasi Dovecot IMAP==&lt;br /&gt;
Edit konfigurasi mailbox:&lt;br /&gt;
 sudo nano /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
&lt;br /&gt;
Cari mail_location, ubah menjadi:&lt;br /&gt;
 mail_location = maildir:~/Maildir&lt;br /&gt;
&lt;br /&gt;
Edit autentikasi:&lt;br /&gt;
 sudo nano /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
&lt;br /&gt;
Pastikan ada:&lt;br /&gt;
 disable_plaintext_auth = no&lt;br /&gt;
 auth_mechanisms = plain login&lt;br /&gt;
&lt;br /&gt;
Untuk lab lokal, plaintext auth memudahkan latihan. Untuk server sungguhan, ini tidak aman tanpa TLS.&lt;br /&gt;
&lt;br /&gt;
Restart Dovecot:&lt;br /&gt;
 sudo systemctl restart dovecot&lt;br /&gt;
 sudo systemctl enable dovecot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5. Aktifkan Roundcube di Apache==&lt;br /&gt;
Cek file konfigurasi:&lt;br /&gt;
 sudo nano /etc/apache2/conf-available/roundcube.conf&lt;br /&gt;
&lt;br /&gt;
Pastikan ada alias seperti ini:&lt;br /&gt;
 Alias /roundcube /var/lib/roundcube&lt;br /&gt;
&lt;br /&gt;
Kalau masih dikomentari dengan #, hapus tanda #.&lt;br /&gt;
&lt;br /&gt;
Aktifkan konfigurasi:&lt;br /&gt;
 sudo a2enconf roundcube&lt;br /&gt;
 sudo systemctl reload apache2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==6. Set konfigurasi Roundcube==&lt;br /&gt;
Edit:&lt;br /&gt;
 sudo nano /etc/roundcube/config.inc.php&lt;br /&gt;
&lt;br /&gt;
Tambahkan atau sesuaikan:&lt;br /&gt;
 $config[&amp;#039;imap_host&amp;#039;] = &amp;#039;localhost:143&amp;#039;;&lt;br /&gt;
 $config[&amp;#039;smtp_host&amp;#039;] = &amp;#039;localhost:25&amp;#039;;&lt;br /&gt;
 &lt;br /&gt;
 $config[&amp;#039;default_host&amp;#039;] = &amp;#039;localhost&amp;#039;;&lt;br /&gt;
 $config[&amp;#039;smtp_server&amp;#039;] = &amp;#039;localhost&amp;#039;;&lt;br /&gt;
 &lt;br /&gt;
 $config[&amp;#039;smtp_user&amp;#039;] = &amp;#039;&amp;#039;;&lt;br /&gt;
 $config[&amp;#039;smtp_pass&amp;#039;] = &amp;#039;&amp;#039;;&lt;br /&gt;
 &lt;br /&gt;
 $config[&amp;#039;product_name&amp;#039;] = &amp;#039;Korban Webmail Lab&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Restart Apache:&lt;br /&gt;
 sudo systemctl restart apache2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==7. Buat user email lokal==&lt;br /&gt;
Karena ini lab sederhana, mailbox memakai Linux system user.&lt;br /&gt;
&lt;br /&gt;
Contoh buat tiga user:&lt;br /&gt;
 sudo adduser budi&lt;br /&gt;
 sudo adduser siti&lt;br /&gt;
 sudo adduser adminlab&lt;br /&gt;
&lt;br /&gt;
Contoh password lab boleh dibuat lemah, misalnya:&lt;br /&gt;
 budi     : budi123&lt;br /&gt;
 siti     : siti123&lt;br /&gt;
 adminlab : admin123&lt;br /&gt;
&lt;br /&gt;
Gunakan password lemah hanya di lab tertutup untuk latihan pemula.&lt;br /&gt;
&lt;br /&gt;
==8. Kirim email test lokal==&lt;br /&gt;
Install tool mail sederhana:&lt;br /&gt;
 sudo apt install -y mailutils&lt;br /&gt;
&lt;br /&gt;
Kirim email dari server:&lt;br /&gt;
 echo &amp;quot;Halo Budi, ini email test dari server korban.com&amp;quot; | mail -s &amp;quot;Test Email Lab&amp;quot; budi@korban.com&lt;br /&gt;
&lt;br /&gt;
Cek apakah Maildir terbentuk:&lt;br /&gt;
 sudo ls -lah /home/budi/Maildir&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==9. Akses webmail==&lt;br /&gt;
Dari browser di laptop/attacker:&lt;br /&gt;
 http://192.168.0.142/roundcube&lt;br /&gt;
&lt;br /&gt;
Atau:&lt;br /&gt;
 http://mail.korban.com/roundcube&lt;br /&gt;
&lt;br /&gt;
Login:&lt;br /&gt;
 Username: budi&lt;br /&gt;
 Password: budi123&lt;br /&gt;
&lt;br /&gt;
Untuk mengirim email ke user lain:&lt;br /&gt;
 To: siti@korban.com&lt;br /&gt;
 Subject: Latihan Webmail&lt;br /&gt;
 Body: Halo Siti, ini email dari Budi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==10. Buka firewall hanya untuk LAN lab==&lt;br /&gt;
 sudo ufw allow from 192.168.0.0/24 to any port 80 proto tcp&lt;br /&gt;
 sudo ufw allow from 192.168.0.0/24 to any port 25 proto tcp&lt;br /&gt;
 sudo ufw allow from 192.168.0.0/24 to any port 143 proto tcp&lt;br /&gt;
 sudo ufw enable&lt;br /&gt;
 sudo ufw status&lt;br /&gt;
&lt;br /&gt;
Port penting:&lt;br /&gt;
 80   = HTTP Roundcube&lt;br /&gt;
 25   = SMTP Postfix&lt;br /&gt;
 143  = IMAP Dovecot&lt;br /&gt;
&lt;br /&gt;
Cek service:&lt;br /&gt;
 sudo ss -tulpn | grep -E &amp;#039;:25|:80|:143&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==11. Troubleshooting==&lt;br /&gt;
Cek status service:&lt;br /&gt;
 sudo systemctl status postfix&lt;br /&gt;
 sudo systemctl status dovecot&lt;br /&gt;
 sudo systemctl status apache2&lt;br /&gt;
 sudo systemctl status mariadb&lt;br /&gt;
&lt;br /&gt;
Cek log:&lt;br /&gt;
 sudo journalctl -u postfix -n 50 --no-pager&lt;br /&gt;
 sudo journalctl -u dovecot -n 50 --no-pager&lt;br /&gt;
 sudo journalctl -u apache2 -n 50 --no-pager&lt;br /&gt;
&lt;br /&gt;
Kalau Roundcube blank/error:&lt;br /&gt;
 sudo tail -n 50 /var/log/apache2/error.log&lt;br /&gt;
&lt;br /&gt;
Kalau login Roundcube gagal, biasanya masalahnya salah satu dari ini:&lt;br /&gt;
# User Linux belum dibuat.&lt;br /&gt;
# Password salah.&lt;br /&gt;
# Dovecot belum jalan.&lt;br /&gt;
# mail_location belum pakai Maildir.&lt;br /&gt;
# IMAP port 143 belum listening.&lt;br /&gt;
&lt;br /&gt;
Cek IMAP:&lt;br /&gt;
 nc -vz 127.0.0.1 143&lt;br /&gt;
 nc -vz 192.168.0.142 143&lt;br /&gt;
&lt;br /&gt;
Cek SMTP:&lt;br /&gt;
 nc -vz 127.0.0.1 25&lt;br /&gt;
 nc -vz 192.168.0.142 25&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==12. Latihan penetration test pemula yang aman==&lt;br /&gt;
Untuk lab ini, latihan yang cocok:&lt;br /&gt;
&lt;br /&gt;
# Service enumeration dengan nmap.&lt;br /&gt;
# Web enumeration pada /roundcube.&lt;br /&gt;
# Login testing dengan user/password lab.&lt;br /&gt;
# Analisis HTTP login tanpa HTTPS.&lt;br /&gt;
# Melihat log Postfix, Dovecot, dan Apache.&lt;br /&gt;
# Mengamati jejak login gagal.&lt;br /&gt;
# Hardening bertahap: HTTPS, password kuat, fail2ban, firewall.&lt;br /&gt;
&lt;br /&gt;
Contoh enumeration dasar dari attacker:&lt;br /&gt;
 nmap -sV -p 25,80,143 192.168.0.142&lt;br /&gt;
&lt;br /&gt;
Cek web:&lt;br /&gt;
 curl -I http://192.168.0.142/roundcube&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==13. Struktur lab yang disarankan==&lt;br /&gt;
&lt;br /&gt;
 Attacker laptop / VM&lt;br /&gt;
         |&lt;br /&gt;
         | 192.168.0.0/24&lt;br /&gt;
         |&lt;br /&gt;
 Ubuntu Server 24.04&lt;br /&gt;
&lt;br /&gt;
 IP: 192.168.0.142&lt;br /&gt;
 Hostname: mail.korban.com&lt;br /&gt;
 Domain: korban.com&lt;br /&gt;
&lt;br /&gt;
Service:&lt;br /&gt;
* Apache + Roundcube : port 80&lt;br /&gt;
* Postfix SMTP       : port 25&lt;br /&gt;
* Dovecot IMAP       : port 143&lt;br /&gt;
&lt;br /&gt;
Setelah ini server sudah cukup untuk latihan dasar webmail penetration test pemula. Langkah berikut yang bagus adalah menambahkan Wazuh Agent di server ini supaya setiap login webmail, IMAP, SMTP, dan Apache bisa dipantau dari Wazuh.&lt;/div&gt;</summary>
		<author><name>Onnowpurbo</name></author>
	</entry>
</feed>