Keamanan Cloud VPS adalah salah satu hal yang penting untuk ditingkatkan, apalagi jika situs web atau server kamu memiliki konten yang sangat penting. Pada kesempatan ini kita akan membahas beberapa tips cara meningkatkan keamanan Cloud VPS.
Tips dan Cara mengamankan Cloud VPS Kamu
Untuk mengamankan Cloud VPS kamu dari aksi jail maupun aksi yang tidak diinginkan lainnya,
Berikut adalah beberapa cara untuk meningkatkan keamanan Cloud VPS dengan mudah.
Nonaktifkan User root
User root merupakan salah satu sasaran yang paling sering dicari oleh penyerang. Menonaktifkan user root dapat meminimalisir terjadinya serangan yang menyasar di Cloud VPS.
Untuk menonaktifkan user root SSH, kamu bisa membuka file /etc/ssh/sshd_config mengunakan teks editor nano atau vi dan temukan parameter “PermitRootLogin”. Pada parameter “PermitRootLogin” Ubah “YES” menjadi “NO”.
Gunakan Password yang Kuat
Teknik meretas sebagian besar menggunakan teknik brute force, dimana penyerang mencoba login dengan password acak sampai password tersebut berhasil ditebak.
Tips kedua mengamankan Cloud VPS, kamu bisa menggunakan password SSH yang kuat dengan kombinasi huruf besar, huruf kecil, angka dan juga symbol.
Merubah Port Default SSH
Tips selanjutnya untuk cara mengamankan Cloud VPS kamu adalah merubah port default SSH.
Untuk merubah port SSH, masuk ke server kamu terlebih dahulu, kemudian edit file sshd_config
vi /etc/ssh/sshd_config
Kamu bisa cari baris pada bagian port 22 dan ubah menjadi seberti dibawah ini:
Port 22
Dimana port 22 bisa kamu ubah antara rentang port 1024 hingga 65536, setelah itu restart service sshd.
service ssh restart
Memakai Firewall
Fungsi firewall adalah untuk mengijinkan paket tcp dan udp masuk ataupun keluar dari server.
Dengan firewall kita dapat mengijinkan port mana yang bisa diakses, salah satu firewall yang biasa dipakai di linux adalah firewalld.
Instalasi firewalld
sudo apt install firewalld -y
Aktifkan Service Firewall
sudo systemctl enable firewalld
sudo systemctl start firewalld
Sebagai contoh kamu memiliki port webserver, dengan begitu memerlukan open port 80 TCP, contoh perintahnya sebagai berikut:
sudo firewall-cmd --add-port=80/tcp --permanent
Install Antivirus
Antivirus sangat penting dipasang di server, banyak orang yang menganggap antivirus di linux tidak terlalu penting.
Ketika server kamu terkena malware atau virus, sangat penting dipasang antivirus, beberapa rekomendasi antivirus open source yang kamu bisa gunakan:
- ClamAV
- Maldet