Security Hardening & Best Practices
Panduan Hardening Server & SSL/TLS Enkripsi
Amankan server Linux Anda dari potensi serangan brute-force, konfigurasikan UFW Firewall, SSL gratis Certbot, & Fail2ban.
4 Langkah Kunci Hardening Server Linux
1
Nonaktifkan Login Root via SSH Password
Wajibkan otentikasi SSH Key dan matikan izin login pengguna root secara langsung.
# Edit /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart ssh
PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart ssh
2
Aktifkan UFW Firewall (Uncomplicated Firewall)
Hanya buka port penting (SSH 22, HTTP 80, HTTPS 443) dan tutup port publik lainnya.
sudo ufw default deny incoming
sudo ufw allow 22/tcp && sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw allow 22/tcp && sudo ufw allow 80,443/tcp
sudo ufw enable
3
Install Fail2ban Mitigasi Brute-Force
Otomatis memblokir IP penyerang yang gagal login SSH lebih dari 5 kali.
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
sudo systemctl enable --now fail2ban
4
Pasang Sertifikat Gratis SSL/TLS Certbot
Otomatiskan pengamanan domain HTTPS dengan SSL gratis Let's Encrypt.
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com
sudo certbot --nginx -d example.com