Autentikasi Berbasis Kunci SSH
Buat pasangan kunci SSH, pasang kunci publik ke server, dan nonaktifkan autentikasi kata sandi untuk meningkatkan keamanan.
Autentikasi Berbasis Kunci SSH adalah pelajaran Linux Server Deployment & SSH Mastery gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Linux Server Deployment & SSH Mastery, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.
Membuka Akses SSH dengan Pasangan Kunci
Selamat datang! Dalam pelajaran ini, Anda akan mempelajari autentikasi berbasis kunci SSH. Metode ini jauh lebih aman dan praktis daripada menggunakan kata sandi biasa untuk masuk ke server Anda.
Kunci SSH bekerja seperti jabat tangan digital yang membuktikan identitas Anda tanpa perlu mengetikkan kata sandi setiap kali.
Keajaiban Kunci Publik dan Privat
Autentikasi kunci SSH bergantung pada sepasang kunci kriptografis:
- Kunci Privat: Kunci ini tetap berada di mesin lokal Anda dan harus dirahasiakan. Anggaplah kunci ini sebagai kunci unik untuk gembok digital Anda.
- Kunci Publik: Kunci ini ditempatkan di server yang ingin Anda akses. Kunci ini seperti gembok khusus yang hanya dapat dibuka oleh kunci privat Anda.
Saat Anda mencoba terhubung, server menantang klien Anda, yang kemudian menggunakan kunci privat untuk membuktikan identitasnya.
Membuat Kunci SSH Anda
Anda dapat membuat pasangan kunci SSH sendiri menggunakan perintah ssh-keygen di mesin lokal. Secara bawaan, perintah ini membuat pasangan kunci RSA.
Saat diminta, Anda dapat memilih frasa sandi untuk melindungi kunci privat. Ini menambahkan lapisan keamanan ekstra karena Anda harus memasukkan frasa sandi sebelum menggunakan kunci.
ssh-keygenMenyesuaikan Pembuatan Kunci
Untuk keamanan yang lebih kuat, Anda disarankan menggunakan jenis kunci yang lebih baru seperti ED25519. Anda juga dapat menentukan nama berkas khusus untuk kunci Anda.
-t ed25519: Menentukan algoritma ED25519.-f ~/.ssh/my_server_key: Membuat berkas bernamamy_server_keydanmy_server_key.pub.
Selalu gunakan frasa sandi yang kuat untuk kunci privat Anda!
ssh-keygen -t ed25519 -f ~/.ssh/my_server_keyMemahami Berkas Kunci
Setelah dibuat, kunci Anda biasanya disimpan di direktori ~/.ssh/ pada mesin lokal. Anda akan menemukan dua berkas:
id_ed25519(atauid_rsa): Ini adalah kunci privat Anda. Amankan sepenuhnya dan jangan pernah membagikannya.id_ed25519.pub(atauid_rsa.pub): Ini adalah kunci publik Anda. Berkas inilah yang akan Anda salin ke server.
Izin untuk berkas-berkas ini juga sangat penting demi keamanan!
Menerapkan Kunci Publik dengan Mudah
Cara termudah untuk menempatkan kunci publik di server adalah menggunakan perintah ssh-copy-id. Perintah ini menyalin kunci publik Anda dengan aman ke berkas ~/.ssh/authorized_keys di server.
Anda perlu menggunakan kata sandi saat pertama kali menjalankan perintah ini untuk server baru. Setelah itu, masuk dengan kata sandi sering kali tidak lagi diperlukan.
ssh-copy-id user@your_server_ipMenerapkan Kunci Publik Secara Manual
Jika ssh-copy-id tidak tersedia atau Anda lebih memilih metode manual, Anda dapat menyalin kunci publik ke server sendiri.
Pertama, pastikan direktori ~/.ssh ada dan memiliki izin yang benar (700) di server. Kemudian, tambahkan kunci publik Anda ke berkas ~/.ssh/authorized_keys (izin 600).
cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"Terhubung dengan Kunci Baru Anda
Setelah kunci publik berada di server, Anda dapat terhubung menggunakan SSH. Jika Anda menggunakan nama kunci bawaan (misalnya, id_rsa atau id_ed25519), SSH akan menemukannya secara otomatis.
Jika Anda menggunakan nama kunci khusus (misalnya, my_server_key), Anda perlu menentukannya menggunakan opsi -i.
ssh -i ~/.ssh/my_server_key user@your_server_ipMenonaktifkan Masuk dengan Kata Sandi demi Keamanan
Untuk meningkatkan keamanan, Anda sangat disarankan menonaktifkan autentikasi kata sandi di server setelah masuk berbasis kunci berfungsi.
Sunting berkas konfigurasi daemon SSH (/etc/ssh/sshd_config) di server, ubah PasswordAuthentication yes menjadi no, lalu mulai ulang layanan SSH (misalnya, sudo systemctl restart sshd atau sudo service ssh restart).
# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshdPemeriksaan Autentikasi Kunci
Anda telah mempelajari cara kerja autentikasi berbasis kunci SSH, cara membuat kunci, dan cara menerapkannya. Mari uji pengetahuan Anda!
Ringkasan: Mengamankan SSH dengan Kunci
Bagus! Anda telah menguasai autentikasi berbasis kunci SSH. Anda telah mempelajari:
- Perbedaan antara kunci publik dan privat.
- Cara membuat pasangan kunci menggunakan
ssh-keygen. - Cara menerapkan kunci publik ke server dengan
ssh-copy-idatau secara manual. - Cara terhubung dengan aman tanpa kata sandi.
- Alasan dan cara menonaktifkan autentikasi kata sandi di server Anda.
Kunci SSH merupakan alat dasar untuk mengelola server secara aman dan efisien. Teruslah berlatih!
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Autentikasi Berbasis Kunci SSH” gratis?
Ya — teks lengkap “Autentikasi Berbasis Kunci SSH” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Linux Server Deployment & SSH Mastery, upgrade ke CoddyKit PRO. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Autentikasi Berbasis Kunci SSH”?
Buat pasangan kunci SSH, pasang kunci publik ke server, dan nonaktifkan autentikasi kata sandi untuk meningkatkan keamanan. Kamu berlatih Linux Server Deployment & SSH Mastery dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Linux Server Deployment & SSH Mastery?
Tidak diperlukan pengalaman sebelumnya. Linux Server Deployment & SSH Mastery di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Autentikasi Berbasis Kunci SSH” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Linux Server Deployment & SSH Mastery ini?
Ya. Setiap pelajaran Linux Server Deployment & SSH Mastery menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Memahami Protokol SSH
- Mengonfigurasi Klien SSH
- Autentikasi Berbasis Kunci SSH
- Memperkuat Perlindungan Server SSH