Hardening adalah proses mengurangi konfigurasi dan layanan yang berpotensi menjadi celah. Terapkan perubahan bertahap dan selalu siapkan akses pemulihan.
Checklist utama
- Perbarui sistem dan kernel secara berkala.
- Gunakan user sudo terpisah, bukan root untuk aktivitas harian.
- Gunakan SSH key dan nonaktifkan password login.
- Aktifkan UFW hanya untuk port yang diperlukan.
- Pasang fail2ban untuk membantu meredam brute force.
- Hapus atau matikan service yang tidak digunakan.
- Gunakan permission file minimum yang diperlukan.
- Jangan membuka port database ke internet publik.
- Simpan backup dan log di lokasi yang terpisah.
- Uji proses restore dan review akses admin secara berkala.
Audit service
systemctl list-unit-files --type=service --state=enabled
sudo ss -tulpn
Keamanan bukan konfigurasi satu kali. Jadwalkan review setelah instalasi aplikasi baru, perubahan jaringan, atau pergantian anggota tim.