VPS (Virtual Private Server) merupakan pilihan populer untuk hosting website, aplikasi, maupun proyek digital lainnya karena fleksibilitas dan kontrol penuh yang ditawarkannya. Namun, karena sifatnya yang terhubung langsung ke internet dan biasanya memiliki akses root atau administrator, VPS publik menjadi target empuk bagi banyak serangan siber. Oleh karena itu, penting bagi setiap pengguna VPS untuk memahami cara mengamankan koneksi dan konfigurasi server sejak awal.
Salah satu ancaman paling umum yang menyerang VPS adalah brute force attack terhadap SSH. Penyerang mencoba login menggunakan kombinasi username dan password secara terus-menerus. Untuk meminimalkan risiko ini, Anda bisa mengganti port default SSH (22) ke port lain yang lebih tidak umum. Misalnya, port 2202 atau port acak lainnya. Langkah ini tidak menghentikan serangan sepenuhnya, tapi dapat mengurangi kemungkinan target terkena scan otomatis.
Langkah selanjutnya adalah menonaktifkan login root langsung. Akses root langsung merupakan risiko besar karena memberi hak istimewa penuh kepada siapa pun yang berhasil masuk. Sebagai gantinya, buatlah user baru dengan hak sudo dan hanya gunakan akun tersebut untuk login. Kemudian, edit file konfigurasi SSH (/etc/ssh/sshd_config) dan ubah opsi PermitRootLogin menjadi no.
Selain itu, penggunaan SSH key authentication jauh lebih aman dibandingkan password biasa. Dengan metode ini, hanya pengguna yang memiliki private key yang cocok dengan public key di server yang bisa masuk. Kombinasikan ini dengan pengaturan firewall seperti ufw atau iptables untuk hanya membuka port tertentu saja (misalnya hanya port SSH dan port aplikasi yang digunakan).
Penting juga untuk mengatur sistem pembaruan otomatis atau rutin melakukan update manual pada sistem operasi dan paket perangkat lunak. Kerentanan pada sistem yang belum diperbarui sering kali dimanfaatkan oleh peretas melalui bot yang melakukan scanning secara massal.
Langkah keamanan tambahan adalah dengan mengaktifkan fail2ban, sebuah tool yang secara otomatis memblokir alamat IP yang mencoba login berulang kali dan gagal. Ini sangat efektif untuk menghentikan brute force attack, terutama pada layanan SSH, FTP, dan lainnya. Fail2ban bisa dikonfigurasi untuk memblokir IP secara sementara atau permanen tergantung tingkat serangan.
Jika Anda menggunakan control panel seperti cPanel, Plesk, atau Webmin, pastikan akses admin hanya bisa dilakukan dari IP tertentu (whitelist) dan selalu gunakan koneksi HTTPS dengan sertifikat SSL yang valid. Gunakan juga autentikasi dua faktor jika control panel mendukungnya.
Jangan lupa untuk memantau log aktivitas sistem secara berkala. File seperti /var/log/auth.log, /var/log/syslog, dan /var/log/nginx/access.log bisa memberikan informasi awal jika ada aktivitas mencurigakan. Tools seperti Logwatch atau konfigurasi notifikasi email otomatis bisa mempermudah proses ini.
Terakhir, backup adalah bagian penting dari strategi keamanan. Selalu siapkan sistem backup harian atau mingguan, baik secara lokal maupun remote. Jika terjadi pelanggaran keamanan, Anda bisa dengan cepat melakukan restore dan meminimalkan downtime.
Dengan menerapkan tips-tips di atas, Anda dapat meningkatkan keamanan VPS publik secara signifikan. Keamanan bukan hanya soal alat, tapi juga kebiasaan. Pastikan Anda dan tim Anda terus memperbarui pengetahuan seputar praktik keamanan terbaru.
Flazz Networks menawarkan layanan VPS berkualitas tinggi dengan fleksibilitas sistem operasi dan kontrol penuh. Anda bisa memilih konfigurasi VPS sesuai kebutuhan dan langsung menerapkan langkah-langkah pengamanan di atas. Jika Anda membutuhkan bantuan setup keamanan awal, tim teknis kami siap membantu Anda mengamankan server sejak hari pertama.



