Lewati ke konten utama
Kali Linux Indonesia

Hardening

Panduan Hardening Server Linux Langkah demi Langkah ala Kali Linux Indonesia

Panduan hardening server Linux langkah demi langkah untuk lab etis: patch, SSH, firewall, dan audit defensif bersama perspektif Kali Linux Indonesia.

Panduan Hardening Server Linux Langkah demi Langkah ala Kali Linux Indonesia

Kali Linux Indonesia lebih sering diasosiasikan dengan latihan ofensif, tetapi fondasi yang paling sering diuji di lab justru sisi defensif. Hardening server Linux adalah topik yang cocok untuk dipelajari dengan pendekatan yang sama: bangun mesin virtual, rapikan konfigurasi, lalu audit dengan tool yang tersedia di Kali. Semua perintah di artikel ini ditujukan untuk server milik sendiri di lingkungan lab atau CTF legal. Menurut data CVE.org, sepanjang 2023 ada lebih dari 28.000 CVE baru yang dipublikasikan. Artinya server dengan konfigurasi default bukan pilihan yang tenang.

Tampilan terminal proses hardening server Linux di lab Kali
Tampilan terminal proses hardening server Linux di lab Kali

1. Baseline, Patch, dan Akun Terpisah

Saya selalu mulai dari baseline. Jangan langsung mengutak-atik SSH atau firewall sebelum sistem bersih dari paket usang. Di server Debian atau Ubuntu, perintah sudo apt update && sudo apt upgrade -y adalah langkah pertama. Setelah itu buat akun admin terpisah dari root. Ini memudahkan jejak audit dan mengurangi risiko kalau akun utama bocor. Untuk referensi kontrol yang lebih terstruktur, standar CIS Benchmarks bisa dijadikan patokan awal. Di lab, saya biasanya mencatat versi kernel, daftar layanan, dan port terbuka sebagai baseline sebelum mengubah apa pun.

2. Kunci Akses SSH dan Firewall

Layanan SSH sering menjadi gerbang pertama yang dipindai. Di file /etc/ssh/sshd_config, beberapa nilai penting yang saya ubah antara lain:

  • PermitRootLogin no
  • PasswordAuthentication no setelah kunci publik terpasang
  • MaxAuthTries 3

Setelah mengubah nilai tersebut, restart SSH dengan sudo systemctl restart sshd. Kunci publik bisa dibuat dari laptop atau mesin Kali dengan ssh-keygen -t ed25519. Jangan lupa uji login melalui kunci sebelum menutup akses password. Untuk firewall, UFW adalah opsi paling cepat. Atur default deny incoming dan allow outgoing, lalu buka port 22 atau port layanan yang benar-benar dipakai. Di lab, saya hanya membuka port yang tercatat di baseline.

Contoh pengaturan SSH dan UFW untuk hardening server Linux
Contoh pengaturan SSH dan UFW untuk hardening server Linux

3. Audit Defensif dengan Lynis dan nmap

Setelah konfigurasi dasar beres, saya menjalankan audit dari sisi Kali. lynis audit system memberikan skor hardening dan daftar rekomendasi. Sementara nmap -sV 192.168.1.10 dipakai untuk melihat layanan yang masih terlihat dari jaringan. Pastikan IP target adalah server lab milik sendiri. Hasil nmap biasanya memperlihatkan port yang tidak sengaja terbuka, misalnya database lokal yang ikut terpapar. Di Kali Linux Indonesia, latihan audit seperti ini sering menjadi jembatan sebelum menyentuh materi CTF ofensif. Semua tetap dalam koridor lab pribadi.

Intinya, hardening adalah proses berulang. Setiap perubahan kernel, aplikasi, atau kebutuhan layanan bisa membuka permukaan baru. Catat baseline, ulangi audit setelah setiap perubahan, dan jangan hanya mengandalkan firewall. Di lab pribadi, siklus ini jauh lebih murah untuk dipelajari.

Pertanyaan yang sering diajukan

Apakah saya harus menggunakan Kali Linux sebagai server untuk hardening?
Tidak. Kali Linux tidak dirancang sebagai server produksi. Gunakan Debian atau Ubuntu Server di VM, lalu pakai Kali Linux Indonesia untuk mengaudit server lab Anda.
Apakah panduan ini aman untuk pemula?
Aman selama semua langkah dijalankan di lab pribadi atau mesin virtual milik sendiri. Jangan memindai atau mengubah server yang tidak Anda miliki.
Berapa lama proses hardening dasar berlangsung?
Untuk baseline, SSH, firewall, dan audit awal biasanya membutuhkan 30 sampai 60 menit di lab yang sudah disiapkan.
Apakah firewall saja cukup untuk hardening server Linux?
Tidak cukup. Hardening harus berlapis, mulai dari patch rutin, konfigurasi SSH, pembatasan layanan, hingga audit berkala seperti Lynis dan nmap.