Mengamankan koneksi ke server VPS adalah langkah penting yang sering diabaikan oleh pemula. Salah satu cara paling sederhana namun efektif untuk mengurangi risiko serangan brute force adalah dengan mengganti port default SSH (port 22) ke port lain yang lebih tidak umum. Tutorial ini akan memandu Anda langkah demi langkah mengganti port default SSH pada sistem operasi Linux berbasis Debian/Ubuntu maupun CentOS/RHEL.
Mengapa Harus Mengganti Port Default SSH? Port 22 adalah port standar yang digunakan oleh layanan SSH. Karena sudah umum, bot otomatis yang melakukan pemindaian internet sering menargetkan port ini untuk melakukan serangan brute force. Dengan mengganti port ke angka lain (misalnya 2222 atau 2202), kita dapat menurunkan kemungkinan server Anda menjadi target serangan otomatis.
Langkah 1: Login ke VPS Anda Gunakan terminal di komputer lokal Anda:
ssh root@IP_ADDRESS
Gantilah IP_ADDRESS dengan IP server VPS Anda.
Langkah 2: Backup File Konfigurasi SSH Sebelum melakukan perubahan, sebaiknya backup dulu file konfigurasi SSH:
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
Langkah 3: Edit File Konfigurasi SSH Buka file konfigurasi dengan editor favorit Anda, misalnya nano:
nano /etc/ssh/sshd_config
Cari baris:
#Port 22
Hilangkan tanda pagar (#) di depan, dan ubah angka 22 ke port baru yang Anda inginkan, misalnya:
Port 2202
Langkah 4: Izinkan Port Baru di Firewall Jika Anda menggunakan UFW:
sudo ufw allow 2202/tcp
Untuk CentOS yang menggunakan firewalld:
sudo firewall-cmd --permanent --add-port=2202/tcp
sudo firewall-cmd --reload
Langkah 5: Restart Layanan SSH Setelah konfigurasi selesai, restart layanan SSH:
sudo systemctl restart sshd
Langkah 6: Uji Koneksi SSH dengan Port Baru Jangan tutup sesi SSH lama dulu. Buka terminal baru dan coba login dengan port baru:
ssh -p 2202 root@IP_ADDRESS
Kalau berhasil login, berarti konfigurasi Anda sukses.
Langkah 7: (Opsional) Blokir Port 22 di Firewall Jika semua sudah berfungsi dengan baik, Anda bisa menutup port 22 untuk keamanan tambahan:
sudo ufw delete allow 22/tcp
Atau di CentOS:
sudo firewall-cmd --permanent --remove-port=22/tcp
sudo firewall-cmd --reload
Dengan mengganti port SSH default, Anda telah mengambil salah satu langkah awal yang penting dalam mengamankan VPS. Walaupun ini bukan satu-satunya solusi, tapi ini adalah pondasi dasar sebelum Anda menerapkan metode pengamanan yang lebih kompleks seperti SSH key, fail2ban, atau VPN access.
Flazz Networks menyediakan layanan VPS yang fleksibel, cocok untuk pengguna pemula hingga expert. Anda bebas mengatur server Anda, termasuk mengganti port SSH seperti panduan di atas. Tim kami juga siap membantu jika Anda membutuhkan bantuan teknis dalam proses setup awal VPS Anda.



