Server PusatMasuk

โœ… Tips Keamanan

9 aturan wajib biar VPS aman dari serangan.

9 aturan wajib biar VPS Bapak/Ibu tidak diretas:

1
Ganti password root langsung
Setelah reinstall, ketik passwd di dalam VPS. Jangan pakai password default lama.
2
Buat user non-root untuk kerja sehari-hari
adduser bapak
usermod -aG sudo bapak
Pakai sudo untuk perintah admin. Kurangi risiko rm -rf salah folder.
3
Buat SSH key + matikan password login
Di laptop:
ssh-keygen -t ed25519 -C "bapak@laptop"
ssh-copy-id bapak@51.75.161.47
Setelah bisa login tanpa password, edit /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
systemctl restart ssh. Sekarang bot brute-force pasti gagal.
4
Aktifkan firewall (dua-lapis)
Firewall Network di panel + ufw di dalam VPS:
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
5
Update rutin โ€” minimal seminggu sekali
apt update && apt upgrade -y
Kernel security patch penting terutama. Bisa otomatis pakai unattended-upgrades.
6
Snapshot sebelum aksi berisiko
30 detik buat snapshot = hemat 5 jam recovery kalau ada masalah.
7
Install Fail2ban
Auto-block IP yang gagal login berulang:
apt install fail2ban -y
8
Backup mandiri (jangan cuma andalkan backup panel)
Data kritis: rsync harian ke S3 / Backblaze / HDD Bapak sendiri. Backup panel 1 lapis; backup Bapak sendiri = lapis kedua.
9
Monitor uptime + resource
Gratis: UptimeRobot untuk cek server up/down. Untuk resource (CPU, RAM, disk full alert): install netdata di VPS.
๐Ÿ’ก Selalu test SSH key + firewall di terminal baru dulu SEBELUM tutup session lama. Kalau gagal, session lama masih aktif untuk fix. Banyak orang lockout diri sendiri karena ini.
Masih bingung?
Tim support kami standby 24 jam untuk bantu.
Buka tiket support