KENDALA
CORE
Perbarui Catatan
Sesuaikan rincian informasi data kendala atau perbaiki instruksi pemecahan masalah.
Jenis Kategori
Server
Database
Aplikasi
Jaringan
Hardware
Recording
cloud
Security
Tugas-pagi
Nama / Judul Kendala
Uraian Masalah / Kode Error
Tujuan: Panduan standar melakukan pengerasan keamanan (hardening) server dengan mengubah IP Address, Port default SSH, dan Password user root pada Linux.
Langkah Pemecahan Masalah (Problem Solving)
#ganti ip server
sudo nano /etc/netplan/50-cloud-init.yaml
Ganti isinya jadi ini (PASTE FULL)
network:
version: 2
ethernets:
ens18:
dhcp4: no
addresses:
- 172.16.70.81/16
gateway4: 172.16.70.1
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
lalu jalankan: sudo netplan apply
cek hasil:
ip a
ip route
ping -c 3 8.8.8.8
#ganti password root
sudo passwd root
#agar root bisa di akses dan dipakai
sudo nano /etc/ssh/sshd_config
Edit SSH config:
sudo nano /etc/ssh/sshd_config
Cari:
#PermitRootLogin, diubah jadi PermitRootLogin yes
jika sudah Restart SSH socket:
sudo systemctl restart ssh.socket
#cara ganti port ssh:
Buka config SSH
sudo vim /etc/ssh/sshd_config
cari
#Port 22
ganti
Port 35827
HARUS ADA SATU BARIS SAJA, contoh:
Port 35827
Jangan ada Port lain, jangan pakai #
Test & restart
sudo sshd -t
sudo systemctl restart ssh
Cek lagi
sudo ss -tlnp | grep ssh
Targetnya:
0.0.0.0:35827
[::]:35827
Restart SSH socket:
sudo systemctl restart ssh.socket
Batal
Update Catatan