Topik

Pengaturan & pengoperasian

SSH, firewall, email, Docker, cadangan, dan sisanya dalam menjalankan server.

Jawaban singkat

Topik ini mengumpulkan 20 jawaban tentang pengaturan & pengoperasian. Setiap jawaban ditulis untuk berdiri sendiri: respons langsung di bawah 75 kata terlebih dahulu, kemudian kualifikasi dan detail yang membuatnya dapat digunakan.

20 jawaban dalam Pengaturan & pengoperasian

Bagaimana cara terhubung ke VPS dengan SSH?

Jalankan ssh root@alamat-ip-server-anda dari terminal mana pun di macOS, Linux, atau Windows 10 dan lebih baru. Gunakan kunci yang Anda berikan saat penyediaan, atau kata sandi yang dikirim melalui email. Koneksi pertama menampilkan sidik jari kunci host — bandingkan dengan yang ada di panel kontrol sebelum menerimanya.

Bagaimana cara mengamankan VPS baru?

Lima langkah mencakup mayoritas besar kompromi dunia nyata: SSH berbasis kunci dengan autentikasi kata sandi dinonaktifkan, tanpa login root langsung, firewall default-deny, pembaruan keamanan otomatis, dan fail2ban atau yang setara. Bersama-sama butuh sekitar sepuluh menit dan menghilangkan pada dasarnya semua serangan otomatis.

Bagaimana cara menghentikan serangan brute-force SSH?

Nonaktifkan autentikasi kata sandi sepenuhnya — brute force terhadap SSH berbasis kunci tidak mungkin dilakukan. Tambahkan fail2ban untuk mengurangi kebisingan log, dan pertimbangkan memindahkan SSH dari port 22 untuk mengurangi volume pemindai sekitar 95%. Opsi terkuat adalah menempatkan SSH di belakang WireGuard sehingga tidak pernah terekspos ke internet publik.

Bagaimana cara mengatur firewall di VPS?

Gunakan nftables pada Linux modern, atau ufw sebagai antarmuka yang lebih ramah. Tetapkan kebijakan masuk default ke drop, izinkan koneksi yang sudah ada dan terkait, lalu izinkan hanya port yang benar-benar Anda layani. Selalu izinkan port SSH Anda sebelum mengaktifkan kebijakan, atau konsol akan menjadi satu-satunya cara kembali.

Bisakah saya menginstal sistem operasi apa pun di VPS?

Pada KVM, ya. OnionVPS menyediakan template untuk Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox dan lainnya, dan Anda dapat mengunggah ISO khusus dan menginstal apa pun yang bisa boot. Pada virtualisasi berbasis kontainer seperti OpenVZ, Anda dibatasi pada template Linux yang disediakan host.

Bisakah saya mengunggah ISO saya sendiri?

Ya, di setiap paket, tanpa biaya dan tanpa langkah persetujuan. Unggah ISO dari panel atau beri kami URL, lampirkan sebagai media virtual, dan boot darinya melalui konsol VNC. Apa pun yang bisa boot pada perangkat keras KVM standar akan terinstal, termasuk BSD, citra yang diperkuat, dan peralatan.

Apa itu virtualisasi KVM?

KVM (Kernel-based Virtual Machine) adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, menggunakan ekstensi prosesor untuk menjalankan setiap tamu dengan kernelnya sendiri dan isolasi yang ditegakkan perangkat keras. Tidak seperti OpenVZ atau LXC, yang berbagi kernel host, tamu KVM dapat memuat modul kernel, menjalankan sistem operasi apa pun, dan menggunakan swap asli.

Bisakah saya menjalankan Docker di VPS?

Pada VPS KVM, ya, tanpa batasan — instal Docker Engine dari repositori resmi dan semuanya berfungsi, termasuk buildx, Compose, dan Docker-in-Docker. Pada server virtual berbasis OpenVZ atau LXC, Docker gagal atau memerlukan konfigurasi host yang tidak aman, karena membutuhkan cgroups dan namespaces yang tidak diekspos oleh virtualisasi kernel bersama.

Bisakah saya menjalankan virtualisasi bersarang di VPS?

Ya. Virtualisasi bersarang diaktifkan pada setiap instance OnionVPS, jadi Anda dapat menjalankan guest KVM di dalam instance Anda, menginstal Proxmox VE, atau menjalankan Docker-in-Docker dan pekerjaan CI berbasis VM. Banyak penyedia menonaktifkannya, yang merupakan alasan umum Proxmox dan konfigurasi CI tertentu gagal di tempat lain.

Apakah port 25 keluar terbuka, sehingga saya bisa menjalankan server mail?

Ya, port 25 keluar terbuka pada setiap instance OnionVPS secara default. Tidak ada tiket dukungan, tidak ada persyaratan usia akun, dan tidak ada pembukaan berbayar. Kebanyakan penyedia memblokirnya secara permanen untuk mengendalikan spam, itulah sebabnya mail self-hosted mustahil di sebagian besar pasar.

Bisakah saya mengatur reverse DNS (PTR) sendiri?

Ya, untuk IPv4 dan IPv6, langsung dari panel kontrol, dan perubahan menyebar dalam hitungan menit. Reverse DNS sangat penting untuk mail: sebagian besar penerima besar menolak pesan dari alamat yang catatan PTR-nya tidak menyelesaikan kembali ke hostname pengirim.

Bisakah saya menjalankan server mail sendiri di VPS?

Ya. Port 25 terbuka, reverse DNS berswadaya, dan ruang alamat kami tidak memiliki riwayat spam. Mailcow atau Stalwart memberi Anda tumpukan lengkap dalam satu malam. Kesulitannya bukan instalasi — melainkan keterkiriman, yang bergantung pada SPF, DKIM, DMARC, PTR yang cocok, dan pemanasan yang sabar.

Berapa banyak alamat IP yang bisa saya miliki di satu VPS?

Setiap instance menyertakan satu alamat IPv4 dan rute IPv6 /64 — itu 18 triliun kuadriliun alamat v6, bukan satu. Hingga delapan alamat IPv4 tambahan dapat ditambahkan per instance seharga $3 per bulan, dari panel, tanpa formulir pembenaran dan tanpa masa tunggu.

Apakah Anda menyediakan IPv6?

Ya — subnet /64 yang dirutekan pada setiap instance, di semua tingkatan, tanpa biaya. Bukan satu alamat: seluruh subnet dirutekan ke server Anda, sehingga setiap kontainer atau layanan dapat memiliki alamat IPv6 publiknya sendiri tanpa translasi alamat jaringan.

Apa itu snapshot dan bagaimana perbedaannya dari backup?

Snapshot adalah salinan titik-waktu dari disk instance Anda, diambil secara instan dan disimpan di infrastruktur yang sama. Backup adalah salinan yang disimpan di tempat lain. Snapshot melindungi dari kesalahan Anda sendiri; backup melindungi dari kegagalan infrastruktur. Anda memerlukan keduanya, dan tiga snapshot disertakan gratis di setiap paket.

Bagaimana cara mem-backup VPS dengan benar?

Ikuti aturan 3-2-1: tiga salinan, pada dua jenis media, satu di luar lokasi. Dalam praktiknya itu berarti snapshot untuk rollback cepat, plus backup terenkripsi malam dengan restic atau Borg ke yurisdiksi berbeda, plus pemulihan yang benar-benar Anda uji. Backup yang tidak diuji adalah hipotesis.

Bagaimana cara mereset kata sandi root yang terlupakan?

Gunakan konsol VNC out-of-band di panel, reboot ke mode single-user atau rescue dari bootloader, remount sistem file root sebagai baca-tulis, dan jalankan passwd. Butuh sekitar dua menit dan tidak memerlukan tiket dukungan. Jika disk terenkripsi LUKS dan Anda kehilangan frasa sandi, data tidak dapat dipulihkan secara desain.

Apa itu konsol out-of-band dan mengapa itu penting?

Konsol out-of-band terhubung ke tampilan virtual dan keyboard instance Anda melalui panel kontrol, secara independen dari jaringannya. Ini adalah cara Anda memperbaiki aturan firewall yang mengunci Anda, konfigurasi SSH yang rusak, atau kegagalan boot — tanpa membuka tiket dukungan. Ia berfungsi bahkan ketika instance tidak memiliki jaringan sama sekali.

Bagaimana cara memindahkan VPS saya ke negara lain?

Data harus berpindah secara fisik, jadi perubahan region adalah rebuild, bukan migrasi langsung. Deploy instance baru, sinkronkan data dengan rsync atau pemulihan restic, verifikasi, potong DNS dengan TTL pendek, lalu hancurkan yang lama. Rencanakan 30 hingga 90 menit tergantung volume data.

Haruskah saya menggunakan Ubuntu atau Debian di server saya?

Gunakan Ubuntu LTS jika Anda belajar atau menginginkan kumpulan tutorial terbesar dan paket yang lebih baru. Gunakan Debian untuk server minimal, dapat diprediksi, dan berumur panjang — ia idle kira-kira setengah dari memori, tanpa Snap dan tanpa telemetri vendor. Keduanya menggunakan format paket yang sama, sehingga sebagian besar instruksi langsung dapat ditransfer.