Tips Keamanan Server Hosting Agar Infrastruktur Anti Hack
Woi, para sysadmin dan pegiat hosting! Pernah nggak sih ngerasa parno pas denger berita data breach atau server temen kena ransomware? Ngeri banget kan, ngab! Nah, biar server lo nggak jadi tumbal serangan digital, yuk kita bahas best practice keamanan server yang bakal bikin infrastruktur lo lebih kebal dari serangan hacker jahil. Skuy, simak pembahasannya!
1. Update OS Itu Wajib, Jangan Ditunda-tunda!
Banyak banget nih yang males update repository karena takut service jadi error. Padahal, patch keamanan itu krusial banget buat nutup celah (CVE).
- Tips: Pakai
unattended-upgradesbiar server lo update otomatis. - Perintah (Debian/Ubuntu):
sudo apt update && sudo apt upgrade -y
2. Bye-bye Password, Welcome SSH Key!
Sumpah, pakai password buat SSH itu udah so yesterday. Hacker gampang banget melakukan brute force. Mendingan pakai SSH Key, jauh lebih aman dan praktis.
- Cara singkat: Generate key di lokal (
ssh-keygen), terus kirim ke server pakaissh-copy-id user@ip-server. - Setelah itu, matiin akses password di
/etc/ssh/sshd_config:PasswordAuthentication no PermitRootLogin no
3. Pasang Firewall, Jangan Dibiarkan Telanjang
Server tanpa firewall itu ibarat rumah tanpa pintu. Minimal lo harus pake UFW (Uncomplicated Firewall) buat ngeblok semua koneksi yang nggak perlu.
- Konfigurasi Dasar:
sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow 22/tcp # Jangan lupa SSH! sudo ufw allow 80,443/tcp sudo ufw enable
4. Fail2Ban: Satpam Virtual 24/7
Pernah cek log /var/log/auth.log dan nemu ribuan percobaan login dari IP luar? Itu tandanya server lo lagi di-brute force. Pasang Fail2Ban biar IP mereka langsung di-banned otomatis setelah 3-5 kali salah password.
5. Gunakan Reverse Proxy (Nginx/Cloudflare)
Sembunyiin IP asli server lo pakai Cloudflare atau taruh Nginx sebagai reverse proxy. Ini ngebantu banget buat nahan serangan DDoS tingkat rendah dan nyembunyiin identitas server lo dari scanner bot.
6. Monitoring Itu Kunci!
Gimana mau tahu server lo aman kalau nggak dipantau? Pake tools kayak Netdata atau Zabbix buat mantau traffic yang nggak wajar. Kalau ada lonjakan CPU tiba-tiba, bisa jadi server lo lagi dipake buat nambang kripto sama hacker (cryptojacking).
Kesimpulan: Keamanan itu bukan set and forget, tapi proses yang harus dijalanin terus-menerus. Dengan rutin update, pake SSH key, dan pasang firewall yang bener, lo udah ngurangin risiko kena hack sampai 90%. Jangan kasih celah buat mereka, stay safe ya, ngab!
Berikan Rating
Komentar (0)
Silakan login untuk memberikan komentar.
Login SekarangKata Kunci
Menyukai Artikel (0)
Belum ada siswa yang menyukai artikel ini.
Pembaca (1)
Belum ada komentar. Jadilah yang pertama!