CYBER SECURITY

Portal Anak IT

Security Hardening & Best Practices

Panduan Hardening Server & SSL/TLS Enkripsi

Amankan server Linux Anda dari potensi serangan brute-force, konfigurasikan UFW Firewall, SSL gratis Certbot, & Fail2ban.

4 Langkah Kunci Hardening Server Linux

1

Nonaktifkan Login Root via SSH Password

Wajibkan otentikasi SSH Key dan matikan izin login pengguna root secara langsung.

# Edit /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart ssh
2

Aktifkan UFW Firewall (Uncomplicated Firewall)

Hanya buka port penting (SSH 22, HTTP 80, HTTPS 443) dan tutup port publik lainnya.

sudo ufw default deny incoming
sudo ufw allow 22/tcp && sudo ufw allow 80,443/tcp
sudo ufw enable
3

Install Fail2ban Mitigasi Brute-Force

Otomatis memblokir IP penyerang yang gagal login SSH lebih dari 5 kali.

sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
4

Pasang Sertifikat Gratis SSL/TLS Certbot

Otomatiskan pengamanan domain HTTPS dengan SSL gratis Let's Encrypt.

sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com