โ Tips Keamanan
9 aturan wajib biar VPS aman dari serangan.
9 aturan wajib biar VPS Bapak/Ibu tidak diretas:
1
Ganti password root langsung
Setelah reinstall, ketik
passwd di dalam VPS. Jangan pakai password default lama.2
Buat user non-root untuk kerja sehari-hari
adduser bapak usermod -aG sudo bapakPakai
sudo untuk perintah admin. Kurangi risiko rm -rf salah folder.3
Buat SSH key + matikan password login
Di laptop:
ssh-keygen -t ed25519 -C "bapak@laptop" ssh-copy-id bapak@51.75.161.47Setelah bisa login tanpa password, edit
/etc/ssh/sshd_config:PermitRootLogin no PasswordAuthentication no
systemctl restart ssh. Sekarang bot brute-force pasti gagal.4
Aktifkan firewall (dua-lapis)
Firewall Network di panel +
ufw di dalam VPS:ufw allow 22/tcp ufw allow 80/tcp ufw allow 443/tcp ufw enable
5
Update rutin โ minimal seminggu sekali
apt update && apt upgrade -yKernel security patch penting terutama. Bisa otomatis pakai
unattended-upgrades.6
Snapshot sebelum aksi berisiko
30 detik buat snapshot = hemat 5 jam recovery kalau ada masalah.
7
Install Fail2ban
Auto-block IP yang gagal login berulang:
apt install fail2ban -y
8
Backup mandiri (jangan cuma andalkan backup panel)
Data kritis:
rsync harian ke S3 / Backblaze / HDD Bapak sendiri. Backup panel 1 lapis; backup Bapak sendiri = lapis kedua.9
Monitor uptime + resource
Gratis: UptimeRobot untuk cek server up/down. Untuk resource (CPU, RAM, disk full alert): install
netdata di VPS.๐ก Selalu test SSH key + firewall di terminal baru dulu SEBELUM tutup session lama. Kalau gagal, session lama masih aktif untuk fix. Banyak orang lockout diri sendiri karena ini.