Ancaman Keamanan pada Server VPS Baru
Sesaat setelah Anda meluncurkan VPS Linux baru, IP server Anda akan mulai dipindai oleh ribuan bot otomatis di internet. Bot ini mencoba login melalui SSH menggunakan kombinasi password acak (serangan *Brute Force*).
Jika Anda membiarkan port SSH default (22) aktif dengan autentikasi password lemah, server Anda berisiko tinggi diretas. Berikut langkah-langkah wajib untuk mengamankannya.
Langkah 1: Ubah Port Default SSH
Mengubah port SSH default (22) ke port acak (misalnya 2288) akan menyembunyikan server Anda dari sebagian besar pemindai bot otomatis.
1. Edit file konfigurasi SSH daemon:
`bash
sudo nano /etc/ssh/sshd_config
`
2. Cari baris #Port 22, ubah menjadi Port 2288 (hapus tanda pagar).
3. Simpan file dan restart layanan SSH:
`bash
sudo systemctl restart ssh
`
Langkah 2: Gunakan SSH Key Authentication (Tanpa Password)
SSH Key jauh lebih aman dibanding password biasa karena menggunakan enkripsi kriptografi asimetris.
1. Generate SSH Key di komputer lokal Anda:
`bash
ssh-keygen -t ed25519 -C "admin@kodyhost"
`
2. Salin public key ke VPS Anda:
`bash
ssh-copy-id -p 2288 user@ip-address-vps
`
3. Nonaktifkan login password di server dengan menyunting kembali /etc/ssh/sshd_config dan menyetel PasswordAuthentication no. Simpan lalu restart SSH.
Langkah 3: Install Fail2ban
Fail2ban adalah tool pelindung otomatis yang akan memblokir IP penyerang jika terdeteksi gagal login beberapa kali berturut-turut.
Install Fail2ban di Ubuntu/Debian:
sudo apt update && sudo apt install fail2ban -ySecara default, Fail2ban langsung aktif mengawasi SSH dan memblokir IP mencurigakan selama 10 menit.
Dengan menerapkan 3 langkah di atas, keamanan VPS KodyHost Anda akan meningkat hingga 99%, menghindarkan aplikasi Anda dari risiko downtime akibat serangan siber.