Advan – Mengatur keamanan di Linux adalah hal penting yang harus kamu perhatikan.

Mengamankan sistem Linux melibatkan berbagai langkah mulai dari pengaturan dasar hingga konfigurasi lanjutan.

Dalam artikel ini, kita akan membahas panduan lengkap untuk mengatur keamanan di Linux yang harus kamu ketahui.

1. Menggunakan Kata Sandi yang Kuat

Langkah pertama dalam mengamankan sistem Linux adalah memastikan bahwa semua akun pengguna dilindungi oleh kata sandi yang kuat.

Kata sandi yang baik harus memiliki panjang minimal 12 karakter dan terdiri dari kombinasi huruf besar, huruf kecil, angka, dan simbol.

Cara Mengubah Kata Sandi:

passwd

Perintah ini memungkinkan Anda untuk mengubah kata sandi akun Anda. Sistem akan meminta Anda memasukkan kata sandi baru dua kali untuk konfirmasi.

2. Mengelola Pengguna dan Hak Akses

Linux memiliki sistem manajemen pengguna dan grup yang memungkinkan Anda untuk mengontrol akses ke file dan sistem. Pastikan hanya pengguna yang diperlukan yang memiliki akses ke sistem.

Menambahkan Pengguna:

sudo adduser nama_pengguna

Menghapus Pengguna:

sudo deluser nama_pengguna

Menambahkan Pengguna ke Grup Sudoers:

sudo usermod -aG sudo nama_pengguna

Dengan cara ini, Anda dapat mengontrol siapa saja yang memiliki hak akses administratif.

3. Menggunakan Firewall

Firewall adalah alat penting untuk melindungi sistem dari akses yang tidak diinginkan. Di Linux, ufw (Uncomplicated Firewall) adalah alat yang mudah digunakan untuk mengelola firewall.

Mengaktifkan UFW:

bash

sudo ufw enable

Mengizinkan Lalu Lintas Tertentu:

bash

sudo ufw allow 22/tcp

Perintah ini mengizinkan lalu lintas SSH pada port 22. Anda dapat menyesuaikan port dan protokol sesuai kebutuhan.

Memeriksa Status UFW:

lua

sudo ufw status

4. Mengamankan SSH

Secure Shell (SSH) adalah protokol yang digunakan untuk mengakses sistem Linux dari jarak jauh. Mengamankan SSH adalah langkah penting untuk melindungi sistem Anda.

Mengubah Port SSH: Edit file konfigurasi SSH:

bash

sudo nano /etc/ssh/sshd_config

Ubah baris Port 22 menjadi port yang tidak biasa, misalnya Port  2222.

Menonaktifkan Root Login: Di file yang sama, ubah baris PermitRootlogin yes menjadi PermitRootLogin no.

Menggunakan SSH Key: Buat SSH key pair:

css

ssh-keygen -t rsa -b 4096

Copy public key ke server:

sql

ssh-copy-id user@hostname

Dengan menggunakan SSH key, Anda meningkatkan keamanan login SSH.

5. Memperbarui Sistem Secara Teratur

Memperbarui sistem dan perangkat lunak secara teratur adalah kunci untuk menjaga keamanan. Pembaruan biasanya mencakup perbaikan keamanan penting.

Memperbarui Sistem di Debian/Ubuntu:

sql

sudo apt update
sudo apt upgrade

Memperbarui Sistem di Fedora/CentOS:

sql

sudo dnf update

Memperbarui Sistem di Arch Linux:

sudo pacman -Syu

6. Menggunakan Antivirus

Meskipun Linux lebih tahan terhadap virus dibandingkan dengan sistem operasi lain, menggunakan antivirus masih disarankan terutama jika Anda sering berbagi file dengan pengguna sistem operasi lain.

Menginstal ClamAV:Memindai Sistem:

arduino

sudo clamscan -r /home

7. Mengenkripsi Data

Mengenkripsi data adalah langkah penting untuk melindungi informasi sensitif. Linux menyediakan alat seperti LUKS untuk mengenkripsi disk.

Mengenkripsi Partisi dengan LUKS:

bash

sudo cryptsetup luksFormat /dev/sdX
sudo cryptsetup luksOpen /dev/sdX nama_enkripsi

Gantilah /dev/sdX dengan nama partisi yang ingin dienkripsi.

8. Menggunakan AppArmor atau SELinux

AppArmor dan SELinux adalah alat untuk meningkatkan keamanan dengan membatasi kemampuan program dan pengguna di sistem.

Mengaktifkan AppArmor di Ubuntu:

bash

sudo apt install apparmor
sudo systemctl enable apparmor
sudo systemctl start apparmor

Mengaktifkan SELinux di Fedora/CentOS:

sudo setenforce 1

Konfigurasikan kebijakan SELinux sesuai kebutuhan Anda dengan semanage dan setsebool.

Baca Juga: Cara Mengelola File dan Direktori di Linux

Mengatur keamanan di Linux melibatkan berbagai langkah dari penggunaan kata sandi yang kuat, manajemen pengguna dan hak akses, hingga penggunaan firewall, SSH yang aman, dan enkripsi data.

Dengan mengikuti panduan di atas, Anda dapat meningkatkan keamanan sistem Linux Anda secara signifikan.

Untuk mendukung koneksi internet yang cepat dan stabil saat mengunduh pembaruan keamanan atau mengatur sistem, pertimbangkan untuk menggunakan modem Wifi Advan CPE v1. Modem ini menawarkan kecepatan internet yang tinggi dan kemudahan penggunaan di mana saja, sehingga Anda dapat menikmati pengalaman berselancar web yang lebih aman dan nyaman.*** (muu)

Leave a Reply

Your email address will not be published. Required fields are marked *