Kembali ke Blog
LinuxSysAdminSecurity

Hardening VPS Ubuntu untuk Production: Checklist 15 Menit

2025-10-14 1 min readby Asad Tahta A

VPS dengan instalasi bawaan tidak aman secara default. Berikut checklist hardening yang selalu saya terapkan sebelum melakukan deployment.

Kenapa hardening itu wajib

Rata-rata VPS tanpa hardening menerima serangan brute-force SSH dalam waktu kurang dari 1 jam setelah online — tercatat ribuan percobaan login per hari pada log server.

Checklist

1. User + SSH

adduser deploy
usermod -aG sudo deploy
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
Port 2222
systemctl restart ssh

Pasang SSH key, nonaktifkan password auth. Pemindahan port mengurangi noise pada log hingga 95%.

2. Firewall

ufw default deny incoming
ufw allow 2222,80,443/tcp
ufw enable

3. Fail2ban

apt install fail2ban -y
systemctl enable --now fail2ban

4. Auto-update

apt install unattended-upgrades -y
dpkg-reconfigure -plow unattended-upgrades

5. Monitoring dasar

  • htop, ncdu, log via journalctl
  • Uptime monitor (Uptime Kuma / Better Uptime)
  • Backup otomatis off-site (jangan simpan di VPS yang sama!)

Penutup

Hardening bukan pekerjaan sekali jalan — lakukan audit setiap 3 bulan. Apabila membutuhkan jasa audit VPS, silakan hubungi melalui Contact.

Membutuhkan bantuan implementasi?

Saya siap membantu setup dan troubleshooting secara remote.

Hubungi Saya →

Butuh pengerjaan profesional dengan invoice & garansi? Seruni Technology →