0Pricing
Linux Server Deployment & SSH Mastery · Pelajaran

Memperkuat Perlindungan Server SSH

Amankan server SSH Anda dengan menyunting sshd_config: nonaktifkan login root dan kata sandi, ubah pengaturan bawaan yang berisiko, batasi pengguna, dan terapkan perlindungan berlapis agar hanya klien tepercaya yang dapat terhubung.

Memperkuat Perlindungan Server SSH adalah pelajaran Linux Server Deployment & SSH Mastery gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Linux Server Deployment & SSH Mastery, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Mengapa SSH Perlu Diperkuat

Server SSH yang terhubung ke internet terus-menerus menjadi sasaran serangan otomatis. Pengaturan bawaan membiarkan beberapa celah terbuka yang diselidiki bot tanpa henti.

Memperkuat keamanan berarti memperketat konfigurasi sisi server sehingga meskipun penyerang menemukan server Anda, mereka tidak dapat masuk dengan cara brute force.

Berkas sshd_config

Perilaku SSH di sisi server dikendalikan oleh /etc/ssh/sshd_config. Berkas ini berbeda dari konfigurasi klien yang Anda atur sebelumnya (~/.ssh/config).

Selalu edit berkas ini sebagai root dan simpan cadangan sebelum melakukan perubahan.

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config

Menonaktifkan Masuk sebagai Root

Akun root adalah hal pertama yang dicoba oleh penyerang. Menonaktifkan masuk langsung sebagai root memaksa mereka menebak nama pengguna yang valid juga.

Tetapkan PermitRootLogin ke no. Administrator harus masuk sebagai pengguna biasa dan menggunakan sudo.

PermitRootLogin no

Menonaktifkan Autentikasi Kata Sandi

Setelah autentikasi berbasis kunci berfungsi, nonaktifkan kata sandi sepenuhnya. Ini sepenuhnya menggagalkan serangan brute force — tidak ada kata sandi yang dapat ditebak.

Peringatan: pastikan masuk dengan kunci berfungsi sebelum menerapkan perubahan ini, atau Anda mungkin terkunci dan tidak dapat masuk.

PasswordAuthentication no
ChallengeResponseAuthentication no
PubkeyAuthentication yes

Membatasi Pengguna yang Dapat Masuk

Anda dapat memasukkan daftar putih akun yang diizinkan menggunakan SSH secara tepat dengan AllowUsers atau AllowGroups. Siapa pun yang tidak tercantum akan ditolak meskipun memiliki kunci yang valid.

Ini adalah kontrol yang kuat dan sederhana pada server dengan banyak pengguna.

AllowUsers deploy admin
# or by group:
AllowGroups sshusers

Mengubah Port Bawaan (Opsional)

Memindahkan SSH dari port 22 tidak memberikan keamanan yang sebenarnya, tetapi secara drastis mengurangi gangguan dari pemindai otomatis dalam log Anda.

Pilih port yang tidak standar dan ingat untuk membukanya di firewall serta memberi tahu klien Anda tentang port tersebut.

Port 2222

Membatasi Upaya Masuk dan Sesi

Beberapa direktif mengurangi waktu yang tersedia bagi penyerang:

  • MaxAuthTries — jumlah upaya gagal sebelum koneksi diputus
  • LoginGraceTime — jumlah detik yang diberikan untuk melakukan autentikasi
  • MaxSessions — jumlah sesi bersamaan per koneksi
MaxAuthTries 3
LoginGraceTime 30
MaxSessions 2

Menerapkan Perubahan dengan Aman

Setelah mengedit, validasi sintaks dengan sshd -t sebelum memulai ulang layanan — salah ketik dapat menyebabkan layanan gagal dimulai dan membuat Anda terkunci.

Kemudian muat ulang layanan tersebut. Biarkan sesi Anda saat ini tetap terbuka dan uji koneksi baru sebelum menutupnya.

sudo sshd -t
sudo systemctl restart ssh

Lindungi dari Serangan Brute Force dengan Fail2ban

Fail2ban memantau log autentikasi Anda dan memblokir sementara IP yang terlalu sering gagal. Fail2ban menambahkan lapisan firewall dinamis di atas pengaturan sshd.

Instal Fail2ban dan aktifkan penjara SSH; pengaturan bawaan sudah sesuai untuk sebagian besar server.

sudo apt install fail2ban
sudo systemctl enable --now fail2ban
sudo fail2ban-client status sshd

Verifikasi Penguatan Keamanan Anda

Pastikan server kini menolak hal-hal yang telah Anda nonaktifkan. Cobalah terhubung dengan keluaran verbose untuk melihat metode autentikasi yang ditawarkan server.

Server yang telah diperkuat seharusnya hanya mengiklankan publickey dan menolak login menggunakan kata sandi serta root.

ssh -v deploy@server
# Look for: 'Authentications that can continue: publickey'

Praktik Terbaik

Jaga keamanan server SSH Anda dari waktu ke waktu:

  • Jangan pernah menerapkan PasswordAuthentication no sebelum menguji login dengan kunci
  • Pertahankan satu sesi yang tetap terbuka saat mengubah konfigurasi
  • Gunakan sshd -t setiap kali melakukan penyuntingan
  • Gabungkan penguatan sshd dengan firewall dan Fail2ban

Pemeriksaan Singkat

Uji pengetahuan Anda tentang penguatan SSH.

Rangkuman

Anda telah memperkuat server SSH melalui /etc/ssh/sshd_config:

  • Menonaktifkan login root dan login dengan kata sandi
  • Membatasi pengguna yang diizinkan dengan AllowUsers
  • Menyesuaikan MaxAuthTries dan LoginGraceTime
  • Menambahkan Fail2ban untuk perlindungan dinamis terhadap brute force

Validasi dengan sshd -t dan selalu lakukan pengujian sebelum menutup sesi Anda.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memperkuat Perlindungan Server SSH” gratis?

Ya — teks lengkap “Memperkuat Perlindungan Server SSH” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Linux Server Deployment & SSH Mastery, upgrade ke CoddyKit PRO. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memperkuat Perlindungan Server SSH”?

Amankan server SSH Anda dengan menyunting sshd_config: nonaktifkan login root dan kata sandi, ubah pengaturan bawaan yang berisiko, batasi pengguna, dan terapkan perlindungan berlapis agar hanya klie… Kamu berlatih Linux Server Deployment & SSH Mastery dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Linux Server Deployment & SSH Mastery?

Tidak diperlukan pengalaman sebelumnya. Linux Server Deployment & SSH Mastery di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Memperkuat Perlindungan Server SSH” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Linux Server Deployment & SSH Mastery ini?

Ya. Setiap pelajaran Linux Server Deployment & SSH Mastery menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Memahami Protokol SSH
  2. Mengonfigurasi Klien SSH
  3. Autentikasi Berbasis Kunci SSH
  4. Memperkuat Perlindungan Server SSH
← Kembali ke Linux Server Deployment & SSH Mastery