SSH adalah pintu utama menuju server. Password saja mudah menjadi target brute force, sehingga akses sebaiknya menggunakan SSH key dan user terbatas.
ssh-keygen -t ed25519 -C "admin@kelolasistem.com"
ssh-copy-id kelola@IP_SERVERJangan membagikan file private key. Jika perlu, lindungi key dengan passphrase dan simpan di perangkat yang aman.
ssh kelola@IP_SERVERPastikan login berhasil sebelum mengubah konfigurasi. Jangan menutup sesi SSH lama sampai akses baru terbukti berjalan.
sudo nano /etc/ssh/sshd_configPastikan baris berikut tersedia:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yesValidasi konfigurasi lalu reload SSH:
sudo sshd -t
sudo systemctl reload sshJika server dikelola oleh beberapa orang, gunakan akun terpisah agar aktivitas dapat dilacak melalui log.