Beberapa cara untuk melindungi server Anda dari peretas
Beberapa cara tentang cara melindungi server Anda dari peretas, menerapkan pada server Anda dan mempraktikkan keamanan yang baik akan menjadi hal yang sangat baik untuk mencegah dan mengetahui cara melindungi server dari peretas di Linux dan sistem lainnya.
Kita harus jujur dalam hal perlindungan server, kebersihan keamanan yang baik sangat diperlukan, tidak ada yang namanya sistem antipeluru di mana tidak ada yang bisa mengaksesnya. Ini akan selalu menjadi permainan kucing dan tikus, di mana siapa pun yang memiliki pengetahuan teknis, kualifikasi, dan pengalaman yang lebih baik akan menang, tetapi dimungkinkan untuk mempersulit akses dan melindungi server dari beberapa serangan dan mencegahnya!
Kami akan menunjukkan kepada Anda cara melindungi server dari peretas di Linux dengan menerapkan praktik keamanan yang baik, harap dicatat bahwa ini tidak akan “cukup” tetapi akan lebih baik daripada tidak melakukan apa-apa.
Mengapa penting untuk melindungi server Anda dari peretas?
Itu selalu lebih baik daripada berakhir dengan server yang disusupi dan semua informasi Anda dan pelanggan Anda terekspos di internet dan disusupi. Dan itu tidak baik bagi klien maupun perusahaan mana pun. Hal ini bisa sangat buruk bagi reputasi perusahaan Anda, klien/pelanggan dan semua informasi perusahaan Anda seperti karyawan.
Tahukah Anda..
Hampir setiap hari ada upaya penyusupan ke dalam server?
Banyak peretas mencari server yang mudah atau menggunakan rekayasa sosial untuk menembus server?
Tahukah Anda bahwa banyak orang memindai IP untuk mengetahui jenis port yang terbuka atau tertutup? Tahukah Anda bahwa ini berbahaya?
Tahukah Anda bahwa server Anda menjadi target serangan setiap hari, setiap minggu? Terkadang lebih dari 100 kali percobaan!
Berikut ini beberapa solusi untuk mencegah dan cara melindungi server dari peretas:
1 – Ubah port SSH Anda.
Secara default, port SSH Anda biasanya adalah 22 pada sebagian besar sistem. Tidak baik menggunakan port default untuk semua hal, karena peretas dan beberapa orang blackhat tahu pasti bahwa port default adalah “target utama” dari orang yang berniat buruk, kemudian mengubah port server dan mengubahnya ke yang lain untuk membuatnya lebih sulit untuk diakses, ini tidak akan mencegah serangan tetapi dapat mencegah dan membantu mencegah dan mempersulit dalam aspek-aspek tertentu.
2 – Nonaktifkan login root dan kata sandi dan gunakan hanya SSH Key Auth.
Kebiasaan orang sering menggunakan kata sandi untuk segala hal dan ini tidak selalu baik, tahukah Anda bahwa Anda dapat menghindari hal ini? Cukup nonaktifkan akses root dan kata sandi dan mulailah menggunakan otentikasi kunci yang dikenal sebagai “kunci ssh” yang akan sangat meningkatkan keamanan Anda dan server Anda, selama Anda tidak membagikan kuncinya dengan siapa pun!
3 – Pasang Firewall
Menginstal firewall sangat penting, saya akan mengatakan penting dan kritis di sisi server, penting untuk memiliki pemfilteran port dan pemblokiran port tertentu. Kami sarankan Anda melakukan hal berikut.
3.1 Tutup port yang tidak Anda gunakan atau tidak Anda gunakan (yaitu yang tidak berguna), lebih baik memblokir dan menutupnya!
PERHATIAN: Hati-hati, jangan memblokir port seperti port 80 atau 443, ini dapat menghentikan server Anda dari bekerja, karena port 80 digunakan untuk koneksi langsung dengan server web Anda. Jadi berhati-hatilah!
3.2 Batasi upaya login selama lebih dari 4 jam dengan pemberitahuan email dan selalu mendaftar.
Ini akan memberi Anda waktu untuk mengetahui dan mencegah akses yang tidak diinginkan dan juga dapat berguna jika seseorang mencoba mengakses server Anda. Ini akan memberi tahu Anda, jika Anda ingin lebih praktis, lakukan 3 kali percobaan dan terapkan pemblokiran untuk waktu yang lebih lama seperti 24 jam atau lebih.
3.3 Jenis firewall untuk linux yang dapat Anda instal dan gunakan:
- UFW (paling umum)
- IPFire
- CSF (Keamanan dan Firewall ConfigServer)
- Pfsense
- Smoothwall
4. Jenis-jenis cara untuk memblokir serangan brute force. - Instal salah satu dari layanan tersebut untuk membantu Anda melindungi Login SSH dan server Anda.
- CSF (Keamanan dan Firewall ConfigServer)
- Fail2ban (salah satu yang terbaik)
- SSHGuard
- Crowdsec (salah satu yang terbaik, saat ini bersaing dengan fail2ban)
Alexhost merekomendasikan Anda untuk memeriksa CSF, Fail2ban, dan Crowdsec, semuanya memberikan keamanan yang baik dan melindungi server Anda jika dikonfigurasi dengan sangat baik. Instal salah satu dari mereka dan cegah apa pun yang terjadi, ini bukan antipeluru tetapi pasti dapat memberikan keamanan yang baik dan mencegah upaya.
Blokir ISP tertentu dari Spamming, Brute Force, Peretasan
Blokir IP dan blokir IP ISP dan penyedia layanan dan bahkan IP dari negara-negara dengan tingkat insiden yang lebih tinggi, yaitu …. Lakukan analisis dan periksa negara mana yang selalu melakukan upaya untuk menembus server Anda. Blokir mereka, biasanya selalu ada satu negara yang menonjol dalam hal ini, jika Anda tidak membutuhkannya dan bukan negara tempat Anda akan bekerja, Anda bisa memblokirnya dan mencegah sakit kepala lebih lanjut. Mencegah lebih baik daripada akhirnya menjadi sasaran.
Menggunakan pengguna non-root untuk SSH ke server
Itu adalah salah satu cara terbaik untuk menghindari penggunaan “root” untuk segala sesuatu, mengubahnya, dan mencegahnya terjadi. Menggunakan pengguna non-root untuk mengelola server Anda akan mencegah banyak masalah yang dapat mengakhiri pekerjaan Anda. Jadilah cerdas dan pilihlah keamanan daripada diretas atau ditargetkan oleh orang lain. Nonaktifkan login root dan gunakan metode lain.
Alexhost merekomendasikan klien dan penggunanya untuk mencegah…
Nah ada beberapa cara untuk mencegahnya, cara lain adalah dengan menggunakan otentikasi dua langkah, ini akan sangat membantu dan mencegah banyak serangan berhasil meskipun mereka berhasil masuk, dengan otentikasi ganda akan jauh lebih rumit! Dan itulah idenya, untuk mencegah dan membuatnya sesulit mungkin. Karena tidak ada sistem yang benar-benar aman, selalu ada cara untuk melakukan kerusakan, pencegahan adalah hal terbaik yang harus dilakukan pada server Anda.
Perusahaan kami, Alexhost, merekomendasikan kepada semua pelanggan untuk mempraktikkan keamanan yang baik, tidak perlu dikatakan lagi bahwa Anda harus menggunakan kata sandi yang kuat dan panjang, kata sandi yang mudah akan memudahkan akses penyusup! Jangan lakukan ini, jangan pernah. Gunakan kata sandi yang kuat dan panjang jika memungkinkan, lebih baik lagi jika tidak diketahui orang lain dan unik. Butuh bantuan? Alexhost memiliki VPS Managed dan Dedicated Server dengan manajemen, yang memungkinkan Anda menghemat waktu dan kami akan mengeraskan server Anda dan melakukan ini untuk Anda.
Apakah Anda mencari layanan lain? Alexhost memilikinya untuk Anda, periksa produk kami yang lain:
LiteSpeed Hosting – Tidak membutuhkan banyak pengetahuan dan dilengkapi dengan SSL gratis dan server web berteknologi cPanel LiteSpeed.
VPS (Tidak Terkelola dan Terkelola ) – Anda bisa menerapkannya pada server Anda atau layanan terkelola yang akan melakukannya untuk Anda.
VPN – Menyembunyikan IP Anda dan melindungi Anda agar tidak menjadi target saat Anda menjelajah
Alexhost memiliki banyak produk dan layanan, Anda dapat menghubungi kami kapan pun Anda mau dan kami akan membantu Anda memilih solusi terbaik untuk Anda, lihat Halaman Utama Alexhost, kami juga memiliki banyak metode pembayaran.
Kesimpulan:
Ini adalah cara yang baik untuk melindungi server dari peretas. Tidak ada cara yang sangat mudah untuk mencegah penyusupan, keamanan terbaik adalah pencegahan, waspada dan membaca log login kapan pun memungkinkan dan tentu saja membuat cadangan secara teratur. Jangan percaya pada orang yang tidak Anda kenal atau memberikan kata sandi atau kunci server Anda pada orang yang tidak Anda kenal! Alexhost dengan bangga membantu setiap klien dan pelanggan yang bersama kami.
Kami ingin Anda tahu bahwa kami ada di sini bukan hanya untuk Anda, tetapi untuk semua orang yang membutuhkan kami. Alexhost menjamin bahwa privasi dan keamanan Anda akan stabil, aman, dan dapat diandalkan bersama kami. Kami menangani hal ini dengan serius.