Skip to content

Recent Posts

  • Lagi Cari Jual Rumah Puri Indah? Cek Dulu Info Ini!
  • Cara Mendapatkan Sertifikat TOEFL ITP Secara Efisien
  • Trik Menggunakan SSH secara Efektif untuk Sistem yang Aman
  • 7 Cara Sukses Menjadi Eksportir Pemula
  • Menu Andalan di RIPE, Bar Buah

Most Used Categories

  • Bisnis (21)
  • Lifestyle (20)
  • Uncategorized (19)
  • Nasional (10)
  • Kesehatan (6)
  • Seleb (6)
  • Superskor (5)
  • Pendidikan (4)
  • Internasional (3)
  • Otomotif (2)
Skip to content

kabardigital.net

Kabar Digital

Subscribe
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Home
  • Lifestyle
  • Trik Menggunakan SSH secara Efektif untuk Sistem yang Aman
alviora.id

Trik Menggunakan SSH secara Efektif untuk Sistem yang Aman

adminDecember 5, 2024December 5, 2024

Secure Shell (SSH) adalah protokol keamanan yang banyak digunakan untuk mengakses dan mengelola server secara aman dari jarak jauh. Dengan koneksi terenkripsi, SSH memberikan perlindungan dari penyadapan data selama transmisi. Namun, meskipun SSH secara intrinsik dirancang untuk keamanaan, penggunaannya yang tidak tepat dapat membuka celah keamanan. Artikel ini akan membahas beberapa trik dan praktik terbaik dalam menggunakan SSH secara efektif untuk menjaga sistem Anda tetap aman.

 

1. Menonaktifkan Login Root

Login root yang diaktifkan dapat menjadi target utama bagi peretas, karena akun root memiliki akses tanpa batas ke sistem. Langkah pertama dalam meningkatkan keamanan SSH adalah menonaktifkan login langsung ke akun root.

 

– Cara Melakukannya:

  – Buka dan edit file konfigurasi SSH biasanya terdapat di `/etc/ssh/sshd_config`.

  – Cari baris `PermitRootLogin yes` dan ubah menjadi `PermitRootLogin no`.

  – Simpan perubahan dan restart layanan SSH dengan `sudo systemctl restart sshd`.

 

2. Menggunakan Key-Based Authentication

Autentikasi berbasis kunci SSH lebih aman daripada menggunakan password. Dengan menggunakan pasangan kunci publik dan privat, hanya klien yang memegang kunci privat yang dapat mengakses server.

 

– Cara Mengonfigurasi:

  1. Buat pasangan kunci pada mesin klien menggunakan `ssh-keygen`.
  2. Tempatkan kunci publik (`id_rsa.pub`) ke dalam file `authorized_keys` di direktori `~/.ssh/` pada server.
  3. Pastikan file `authorized_keys` memiliki izin yang benar (`chmod 600 ~/.ssh/authorized_keys`) untuk mencegah akses tidak sah.

 

3. Mengganti Nomor Port Default

Port default SSH adalah 22, yang sering menjadi target serangan brute force. Mengganti port ini dapat mengurangi kemungkinan serangan.

 

– Langkah Mengganti Port:

  – Edit file konfigurasi SSH di `/etc/ssh/sshd_config`.

  – Ubah baris `Port 22` ke nomor port yang lebih tinggi, misalnya `Port 2222`.

  – Jangan lupa memastikan firewall diperbarui untuk mengizinkan lalu lintas melalui port baru ini dan restart layanan SSH.

 

4. Menggunakan Firewall dan Fail2ban

Mengaktifkan firewall yang tepat dan modul keamanan tambahan seperti Fail2ban dapat membantu melindungi server dari akses tidak sah dan serangan brute force.

 

– Firewall:

  – Gunakan alat seperti `ufw` (Uncomplicated Firewall) untuk mengizinkan hanya lalu lintas yang diperlukan.

  – Contoh: `sudo ufw allow 2222/tcp` untuk mengizinkan akses pada port SSH baru 2222.

 

– Fail2ban:

  – Instal fail2ban dengan `sudo apt-get install fail2ban`.

  – Buat konfigurasi dasar di `/etc/fail2ban/jail.local` untuk SSH dan restart fail2ban.

  – Fail2ban akan secara otomatis memblokir alamat IP yang terlalu banyak gagal saat login.

 

5. Memantau Log Akses

Memantau log SSH secara rutin dapat membantu mendeteksi aktivitas mencurigakan seperti upaya login yang gagal.

 

– Log SSH:

  – Log ada di `/var/log/auth.log` pada sistem berbasis Debian/Ubuntu atau `/var/log/secure` untuk CentOS/Fedora.

  – Gunakan perintah seperti `grep “Failed password” /var/log/auth.log` untuk mencari upaya login yang gagal.

 

6. Mengaktifkan Two-Factor Authentication (2FA)

Menambahkan lapisan keamanan ekstra dengan 2FA membuat akses SSH jauh lebih aman. Ini mensyaratkan bahwa pengguna, selain password, harus memberikan kode waktu tertentu.

 

– Mengkonfigurasi 2FA:

  – Instal `libpam-google-authenticator` melalui package manager sistem.

  – Jalankan `google-authenticator` pada mesin pengguna untuk memulai konfigurasi kunci 2FA.

  – Konfigurasi PAM (Pluggable Authentication Module) di `/etc/pam.d/sshd` dan aktifkan pada konfigurasi SSH.

 

7. Membatasi Akses Berdasarkan IP

Membatasi akses SSH hanya kepada IP yang dipercaya dapat secara signifikan mengurangi risiko akses tidak sah.

 

– Implementasi:

  – Gunakan konfigurasi firewall untuk mengizinkan akses hanya dari daftar IP tertentu.

  – Alternatif lain adalah menerapkan aturan di `/etc/hosts.allow` dan `/etc/hosts.deny`.

 

8. Menonaktifkan SSH Versi 1

SSH versi 1 memiliki sejumlah kerentanan yang dapat dieksploitasi, sehingga lebih aman untuk menggunakan SSH versi 2 yang telah diperkuat.

 

– Langkah Konfigurasi:

  – Pastikan di file `/etc/ssh/sshd_config`, hanya `Protocol 2` yang tertera.

 

Kesimpulan

Meski SSH adalah alat yang sangat aman untuk mengelola server, tetap penting bagi administrator untuk menerapkan praktik terbaik dalam penggunaannya. Dengan menonaktifkan login root, memanfaatkan autentikasi berbasis kunci, menginstal firewall dan sistem pendeteksian intrusi, serta memonitor aktivitas login, Anda dapat meminimalisir risiko dan melindungi sistem dari akses yang tidak sah. Soliditas keamanan tidak hanya bergantung pada protokol yang digunakan, tetapi juga pada bagaimana kita menerapkannya dengan kesadaran dan kehati-hatian. Dengan strategi-strategi ini, koneksi SSH Anda akan tetap terlindungi dan aman dalam berbagai situasi.

Hosting tanpa batas alviora.id

Cara menggunakan SSH, SSH, Trik Menggunakan SSH

Post navigation

Previous: 7 Cara Sukses Menjadi Eksportir Pemula
Next: Cara Mendapatkan Sertifikat TOEFL ITP Secara Efisien

Related Posts

jual rumah Puri Indah

Lagi Cari Jual Rumah Puri Indah? Cek Dulu Info Ini!

March 4, 2025 admin
Sertifikat TOEFL ITP

Cara Mendapatkan Sertifikat TOEFL ITP Secara Efisien

January 16, 2025January 16, 2025 admin

Micool.id: Solusi Terbaik untuk Sewa AC Standing di Jakarta

August 31, 2024September 2, 2024 admin

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Archives

Categories

ulasankini usahakini wartadigital wisatakini sehat asikinfo berbakat makanan bukti harian terakurat kabarkini infokini infobaru mobil pokokinfo pintar review berpengalaman sukses ahlireview palingahli subuh cerita pekan cermat dasar gadget fatwa jejak kabar kamunanya kisah klikinfo maju narasi terahli bisnis palingbaru fashion merdeka reviewbaru infohot digital petunjuk sinar minggu tabloidonline pengetahuan trik tips silamviral trending Fyp kekinian exploredunia exploreindo infokini like tampangkini majalahviral photography likesinfo viralpost indonesia model cute style foryou fashion beritahot beauty happy nature viraldunia coretan photooftheday funny likesforlike repost beautiful usahaviral lifestyle gayahidup gadget ulasankini trend fakta gadgetviral hidupsehat kabaroke liputanku bisnis nusantara baca palinghits share review asik Tipsviral kisahviral catatankini jurnalbaru habarkini tulisanviral coretanpagi koranviral ulasanbaru jejakdigital bisnis coretansemangat wisatakuliner akurat hobi berakatabaik berkatguru majalahbisnis cerdas ceritamalam khusus halo harapan harian hariankepo karya beritabaru infoviral canggih layak link majalahpedia buming berpikir selamatpagi berbakat malam okekata sukses rajakata rajin serbu simak tanpabatas terbaik terbuming terkini ternama topikbaru tulisanmalam waktuinfo reviewer islam money dapur tanya order tekno usaha pedia trend tech fyp viral jurnal pelik logi sehat craft habar style link double pandai review bitcoin penguin zonabisnis stres vip jawa travel new mas news raja portal ygy report bank blog gombal digital zonausaha rahmat neon buku case kata berny anwar computer media best indo urusan forum baru pesona blogger wiki daya komunikasi hotel viral multi drakor valid wikipedia john tips paper mediabaru tabloid rantau broken tetede menkata mymedia inden cepatsehat daddy fashion berita zonabiru resep lawatek serbu gaya top ners adventure tiket abadi moslem bisnis otomotif elektrik ayohijab legit trendy thema insto peace kutai driving hiper goal hero reviewer manis ukay rider batam cara waktu jaga artikel penulis terkini entri teknokini detroit trending setup blogasik cahaya kamera fashion life babakbaru sushi mega alto red babon jurnalfyp trendkini stasion infokini inijalanku hosting diary kabarburung sendu muslimah links energy tv tega gayaterkini blogfashion nanas cheat catering baruviral sentraliklan bangunusaha debat jalanjalan

Copyright All Rights Reserved | Theme: BlockWP by Candid Themes.