Pengaturan & pengoperasian
Bagaimana cara menghentikan serangan brute-force SSH?
Nonaktifkan autentikasi kata sandi sepenuhnya — brute force terhadap SSH berbasis kunci tidak mungkin dilakukan. Tambahkan fail2ban untuk mengurangi kebisingan log, dan pertimbangkan memindahkan SSH dari port 22 untuk mengurangi volume pemindai sekitar 95%. Opsi terkuat adalah menempatkan SSH di belakang WireGuard sehingga tidak pernah terekspos ke internet publik.
Mengubah port bukanlah keamanan itu sendiri, tetapi ini benar-benar pengurangan kebisingan yang efektif: sebagian besar pemindai otomatis hanya mencoba 22. Jika dikombinasikan dengan autentikasi khusus kunci, risiko residunya dapat diabaikan.
Keadaan akhir yang benar untuk server sensitif adalah tidak ada pendengar SSH publik sama sekali. Ikat sshd ke antarmuka WireGuard, dan administrasi memerlukan tunnel terlebih dahulu. Tidak ada apa pun di internet publik yang dapat mencoba autentikasi.
7 jawaban dalam Pengaturan & pengoperasian
- Bagaimana cara terhubung ke VPS dengan SSH? Jalankan ssh root@alamat-ip-server-anda dari terminal mana pun di macOS, Linux, atau Windows 10 dan lebih baru. Gunakan kunci yang Anda berikan saat p…
- Bagaimana cara mengamankan VPS baru? Lima langkah mencakup mayoritas besar kompromi dunia nyata: SSH berbasis kunci dengan autentikasi kata sandi dinonaktifkan, tanpa login root langsung,…
- Bagaimana cara mengatur firewall di VPS? Gunakan nftables pada Linux modern, atau ufw sebagai antarmuka yang lebih ramah. Tetapkan kebijakan masuk default ke drop, izinkan koneksi yang sudah …
- Bisakah saya menginstal sistem operasi apa pun di VPS? Pada KVM, ya. OnionVPS menyediakan template untuk Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Pro…
- Bisakah saya mengunggah ISO saya sendiri? Ya, di setiap paket, tanpa biaya dan tanpa langkah persetujuan. Unggah ISO dari panel atau beri kami URL, lampirkan sebagai media virtual, dan boot da…
- Apa itu virtualisasi KVM? KVM (Kernel-based Virtual Machine) adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, menggunakan ekstensi prosesor untuk …