LinuxSysAdminSecurity
Hardening VPS Ubuntu untuk Production: Checklist 15 Menit
2025-10-14 1 min readby Asad Tahta A
VPS dengan instalasi bawaan tidak aman secara default. Berikut checklist hardening yang selalu saya terapkan sebelum melakukan deployment.
Kenapa hardening itu wajib
Rata-rata VPS tanpa hardening menerima serangan brute-force SSH dalam waktu kurang dari 1 jam setelah online — tercatat ribuan percobaan login per hari pada log server.
Checklist
1. User + SSH
adduser deploy
usermod -aG sudo deploy
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
Port 2222
systemctl restart ssh
Pasang SSH key, nonaktifkan password auth. Pemindahan port mengurangi noise pada log hingga 95%.
2. Firewall
ufw default deny incoming
ufw allow 2222,80,443/tcp
ufw enable
3. Fail2ban
apt install fail2ban -y
systemctl enable --now fail2ban
4. Auto-update
apt install unattended-upgrades -y
dpkg-reconfigure -plow unattended-upgrades
5. Monitoring dasar
htop,ncdu, log viajournalctl- Uptime monitor (Uptime Kuma / Better Uptime)
- Backup otomatis off-site (jangan simpan di VPS yang sama!)
Penutup
Hardening bukan pekerjaan sekali jalan — lakukan audit setiap 3 bulan. Apabila membutuhkan jasa audit VPS, silakan hubungi melalui Contact.
Membutuhkan bantuan implementasi?
Saya siap membantu setup dan troubleshooting secara remote.
Hubungi Saya →Butuh pengerjaan profesional dengan invoice & garansi? Seruni Technology →