Blog

Cara Mengamankan SSH Server dengan Key dan Nonaktifkan Root Login

30 Jul 2026

SSH adalah pintu utama menuju server. Password saja mudah menjadi target brute force, sehingga akses sebaiknya menggunakan SSH key dan user terbatas.

1. Buat SSH key di komputer lokal

ssh-keygen -t ed25519 -C "admin@kelolasistem.com"
ssh-copy-id kelola@IP_SERVER

Jangan membagikan file private key. Jika perlu, lindungi key dengan passphrase dan simpan di perangkat yang aman.

2. Uji login dengan key

ssh kelola@IP_SERVER

Pastikan login berhasil sebelum mengubah konfigurasi. Jangan menutup sesi SSH lama sampai akses baru terbukti berjalan.

3. Nonaktifkan root dan password login

sudo nano /etc/ssh/sshd_config

Pastikan baris berikut tersedia:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

Validasi konfigurasi lalu reload SSH:

sudo sshd -t
sudo systemctl reload ssh

Jika server dikelola oleh beberapa orang, gunakan akun terpisah agar aktivitas dapat dilacak melalui log.

Semua Artikel