Panduan Mengamankan VPS Linux dari Serangan Hacker

Panduan Mengamankan VPS Linux dari Serangan Hacker

Menggunakan VPS Linux memberikan kebebasan untuk mengelola server sesuai kebutuhan. Anda dapat memasang berbagai aplikasi, menjalankan WordPress, meng-host beberapa website, dan mengatur layanan server secara mandiri.

Namun, kebebasan tersebut juga disertai tanggung jawab keamanan. VPS yang dibiarkan menggunakan konfigurasi standar, kata sandi lemah, atau perangkat lunak usang dapat menghadapi risiko serangan.

Berikut langkah praktis untuk meningkatkan keamanan VPS Linux.

1. Perbarui Sistem Operasi Secara Berkala

Pembaruan sistem operasi membantu memperbaiki kerentanan keamanan dan masalah perangkat lunak.

Pada Ubuntu atau Debian, gunakan perintah:

sudo apt update && sudo apt upgrade

Periksa perubahan yang akan diterapkan, terutama pada server produksi. Buat backup sebelum pembaruan penting dan pastikan Anda mengetahui apakah layanan perlu dimulai ulang.

2. Gunakan SSH Key

SSH merupakan salah satu metode utama untuk mengakses server Linux dari jarak jauh.

Autentikasi menggunakan SSH key dapat meningkatkan keamanan dibandingkan hanya mengandalkan kata sandi. Buat pasangan kunci pada komputer Anda, pasang kunci publik pada server, lalu uji koneksi sebelum mengubah konfigurasi SSH.

Setelah akses berbasis kunci dipastikan berfungsi, pertimbangkan untuk menonaktifkan autentikasi kata sandi dan login langsung sebagai root.

Lakukan perubahan dengan hati-hati agar Anda tidak kehilangan akses ke server.

3. Aktifkan Firewall

Firewall membantu membatasi koneksi masuk yang diizinkan ke server.

Pada Ubuntu, UFW dapat digunakan untuk mengatur aturan firewall. Sebelum mengaktifkannya, izinkan port SSH yang benar-benar digunakan agar koneksi administrasi tidak terputus.

Sebagai contoh, jika SSH menggunakan port standar, aturan berikut dapat digunakan:

sudo ufw allow OpenSSH

Setelah memeriksa aturan yang diperlukan, aktifkan firewall dan pastikan hanya layanan yang dibutuhkan yang dapat diakses dari internet.

4. Hapus Layanan yang Tidak Dibutuhkan

Setiap layanan yang berjalan dapat menambah permukaan serangan apabila tidak dikonfigurasi dengan baik.

Periksa layanan aktif dan port yang terbuka. Hentikan atau hapus layanan yang tidak diperlukan setelah memastikan layanan tersebut tidak digunakan oleh aplikasi lain.

Jangan menutup port secara sembarangan karena beberapa aplikasi membutuhkan koneksi tertentu untuk berfungsi.

5. Gunakan Backup dan Pemantauan Log

Keamanan bukan hanya tentang mencegah serangan. Anda juga harus siap memulihkan server jika terjadi masalah.

Buat backup file website, database, dan konfigurasi penting. Simpan salinan di lokasi terpisah dari VPS utama dan uji proses pemulihannya secara berkala.

Periksa log autentikasi dan log aplikasi untuk menemukan aktivitas mencurigakan, seperti percobaan login berulang atau perubahan yang tidak dikenal.

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *