Hardening
Panduan Hardening Server Linux Langkah demi Langkah ala Kali Linux Indonesia
Panduan hardening server Linux langkah demi langkah untuk lab etis: patch, SSH, firewall, dan audit defensif bersama perspektif Kali Linux Indonesia.

Kali Linux Indonesia lebih sering diasosiasikan dengan latihan ofensif, tetapi fondasi yang paling sering diuji di lab justru sisi defensif. Hardening server Linux adalah topik yang cocok untuk dipelajari dengan pendekatan yang sama: bangun mesin virtual, rapikan konfigurasi, lalu audit dengan tool yang tersedia di Kali. Semua perintah di artikel ini ditujukan untuk server milik sendiri di lingkungan lab atau CTF legal. Menurut data CVE.org, sepanjang 2023 ada lebih dari 28.000 CVE baru yang dipublikasikan. Artinya server dengan konfigurasi default bukan pilihan yang tenang.
1. Baseline, Patch, dan Akun Terpisah
Saya selalu mulai dari baseline. Jangan langsung mengutak-atik SSH atau firewall sebelum sistem bersih dari paket usang. Di server Debian atau Ubuntu, perintah sudo apt update && sudo apt upgrade -y adalah langkah pertama. Setelah itu buat akun admin terpisah dari root. Ini memudahkan jejak audit dan mengurangi risiko kalau akun utama bocor. Untuk referensi kontrol yang lebih terstruktur, standar CIS Benchmarks
bisa dijadikan patokan awal. Di lab, saya biasanya mencatat versi kernel, daftar layanan, dan port terbuka sebagai baseline sebelum mengubah apa pun.
2. Kunci Akses SSH dan Firewall
Layanan SSH sering menjadi gerbang pertama yang dipindai. Di file /etc/ssh/sshd_config, beberapa nilai penting yang saya ubah antara lain:
PermitRootLogin noPasswordAuthentication nosetelah kunci publik terpasangMaxAuthTries 3
Setelah mengubah nilai tersebut, restart SSH dengan sudo systemctl restart sshd. Kunci publik bisa dibuat dari laptop atau mesin Kali dengan ssh-keygen -t ed25519. Jangan lupa uji login melalui kunci sebelum menutup akses password. Untuk firewall, UFW adalah opsi paling cepat. Atur default deny incoming dan allow outgoing, lalu buka port 22 atau port layanan yang benar-benar dipakai. Di lab, saya hanya membuka port yang tercatat di baseline.
3. Audit Defensif dengan Lynis dan nmap
Setelah konfigurasi dasar beres, saya menjalankan audit dari sisi Kali. lynis audit system memberikan skor hardening dan daftar rekomendasi. Sementara nmap -sV 192.168.1.10 dipakai untuk melihat layanan yang masih terlihat dari jaringan. Pastikan IP target adalah server lab milik sendiri. Hasil nmap biasanya memperlihatkan port yang tidak sengaja terbuka, misalnya database lokal yang ikut terpapar. Di Kali Linux Indonesia, latihan audit seperti ini sering menjadi jembatan sebelum menyentuh materi CTF ofensif. Semua tetap dalam koridor lab pribadi.
Intinya, hardening adalah proses berulang. Setiap perubahan kernel, aplikasi, atau kebutuhan layanan bisa membuka permukaan baru. Catat baseline, ulangi audit setelah setiap perubahan, dan jangan hanya mengandalkan firewall. Di lab pribadi, siklus ini jauh lebih murah untuk dipelajari.