Blog

Linux Server Hardening: 10 Pengaturan Keamanan Dasar

20 Jul 2026

Hardening adalah proses mengurangi konfigurasi dan layanan yang berpotensi menjadi celah. Terapkan perubahan bertahap dan selalu siapkan akses pemulihan.

Checklist utama

  1. Perbarui sistem dan kernel secara berkala.
  2. Gunakan user sudo terpisah, bukan root untuk aktivitas harian.
  3. Gunakan SSH key dan nonaktifkan password login.
  4. Aktifkan UFW hanya untuk port yang diperlukan.
  5. Pasang fail2ban untuk membantu meredam brute force.
  6. Hapus atau matikan service yang tidak digunakan.
  7. Gunakan permission file minimum yang diperlukan.
  8. Jangan membuka port database ke internet publik.
  9. Simpan backup dan log di lokasi yang terpisah.
  10. Uji proses restore dan review akses admin secara berkala.

Audit service

systemctl list-unit-files --type=service --state=enabled
sudo ss -tulpn

Keamanan bukan konfigurasi satu kali. Jadwalkan review setelah instalasi aplikasi baru, perubahan jaringan, atau pergantian anggota tim.

Semua Artikel