SSH adalah jalur administrasi utama VPS. Pengamanan harus dilakukan bertahap agar Anda tidak terkunci dari server: buat pengguna sudo, pasang SSH key, uji login baru, lalu batasi password dan root login.
Buat pengguna administrator
sudo adduser dani
sudo usermod -aG sudo daniPasang SSH key
ssh-keygen -t ed25519 -a 100
ssh-copy-id dani@IP_SERVERUbah konfigurasi sshd
Edit /etc/ssh/sshd_config atau file drop-in. Terapkan pengaturan setelah login key pada terminal baru sudah berhasil.
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
AllowUsers daniUji sebelum reload
sudo sshd -t
sudo systemctl reload sshTambahkan firewall dan fail2ban
sudo ufw allow OpenSSH
sudo ufw enable
sudo apt install fail2ban -y
sudo systemctl enable --now fail2banPraktik penting
- Jangan menutup sesi lama sebelum login baru berhasil.
- Simpan private key secara terenkripsi dan buat cadangan aman.
- Jangan mengandalkan perubahan port sebagai satu-satunya perlindungan.
- Pantau journalctl -u ssh dan log autentikasi.
- Batasi akses berdasarkan IP atau VPN jika memungkinkan.






