Amankan SSH: Kunci Kunci Server Anda
Langkah-langkah penting untuk mengunci akses SSH ke server.
SSH adalah pintu masuk utama ke server. Jika pintu ini lemah, seluruh server terancam. Berikut langkah-langkah yang wajib dilakukan.
1. Gunakan Kunci SSH, Bukan Password
Buat pasangan kunci di komputer lokal:
ssh-keygen -t ed25519 -C "komentar-anda"
Salin kunci publik ke server:
ssh-copy-id user@ip-server
2. Edit File sshd_config
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300
ClientAliveCountMax 2
Lalu muat ulang layanan:
sudo systemctl reload sshd
Peringatan: Pastikan kunci publik sudah terpasang dengan benar sebelum menonaktifkan login password. Jika tidak, Anda bisa terkunci dari server.
3. Ganti Port SSH (Opsional)
Ubah Port 22 menjadi Port 2222 untuk mengurangi serangan bot otomatis. Jangan lupa buka port baru di firewall.
4. Gunakan Fail2ban
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
5. Pantau Log
sudo tail -f /var/log/auth.log | grep -i "failed"
Anda akan terkejut betapa banyak percobaan login bot setiap harinya. Itulah mengapa password login harus segera dimatikan.