Secure Shell (SSH) adalah protokol penting yang digunakan untuk mengakses dan mengelola server secara remote. Namun, banyak administrator sistem atau pengguna server membuat kesalahan umum dengan tidak membatasi akses SSH, sehingga memicu potensi risiko keamanan serius.
Untuk meningkatkan keamanan server, dua langkah utama harus diterapkan:
Metode autentikasi menggunakan SSH key jauh lebih aman dibandingkan password. SSH key terdiri dari sepasang kunci: public dan private. Kunci private disimpan di komputer Anda, sementara kunci public di server.
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
ssh-copy-id user@server_ip
/etc/ssh/sshd_config
PasswordAuthentication no
sudo systemctl restart sshd
Dengan menggunakan key authentication, hanya perangkat yang memiliki kunci private yang bisa mengakses server melalui SSH. Ini akan mengurangi risiko brute force dan meningkatkan keamanan secara signifikan.
Selain menggunakan key authentication, Anda juga dapat membatasi akses SSH hanya dari alamat IP tertentu. Cara ini akan mencegah penyerang dari luar jaringan yang tidak dikenal untuk mencoba masuk ke server.
Anda dapat menggunakan firewall seperti UFW (Uncomplicated Firewall) atau iptables untuk mengatur whitelist IP.
sudo ufw allow from 192.168.1.10 to any port 22
Setelah perintah di atas, hanya IP 192.168.1.10 yang dapat mengakses port SSH (22). Ulangi perintah jika ingin menambah IP lainnya.
sudo iptables -A INPUT -p tcp -s 192.168.1.10 --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
Perintah pertama mengizinkan akses SSH dari IP 192.168.1.10, sementara perintah kedua menolak akses SSH dari IP lain.
Menggunakan SSH key authentication tanpa membatasi IP saja sudah meningkatkan keamanan. Namun, membatasi akses dari IP tertentu akan memberikan lapisan keamanan ekstra. Jika terjadi kompromi pada SSH key, penyerang tetap tidak akan bisa mengakses server kecuali dari IP yang di-whitelist.
22) menjadi port lain untuk mengurangi percobaan brute force.PermitRootLogin no di file sshd_config.Tidak membatasi akses SSH adalah kesalahan fundamental yang banyak dilakukan oleh pengguna server. Dengan mengintegrasikan key authentication dan membatasi akses SSH dari alamat IP tertentu, keamanan server Anda akan meningkat secara drastis. Jangan lupa untuk rutin memeriksa log dan memperbarui konfigurasi keamanan agar server tetap aman dari ancaman!