Hardening Linux

Documentasi Hardening Linux

1.        Update Sistem :

Menghapus paket yang tidak diperlukan :

Mengaktifkan update otomatis untuk fitur kemanan

 

2.        Membuat pengguna selain root

Membuat user ceker menjadi akun sudo

Pindah ke akun baru ceker

Akun ceker sudah berhasil menjadi akun sudo

 

3.        Disable akun root bawaan sehingga menggunakan akun lain dengan akses seperti sudo

Jika ingin mengaktifkan Kembali -l diubah menjadi -u

 

4.        Config SSH agar user root tidak bisa login pakai SSH

 Ganti menjadi

lalu ctrl + O lalu enter dan ctrl +X

 

Restart SSH

 

 

5.        Firewall (ufw)

Jika ufw belum ada silahkan di install dulu

Jika sudah terinstall lalu cek status ufw nya

 

Sebelum di aktfikan setting dulu untuk default data masuk dan keluar

(mengizinkan semua koneksi keluar dan deny/menolak semua koneksi ke dalam)

 

Mengizinkan ssh

Custome port ssh

Allow untuk http dan https

 

Lalu aktifkan firewall

Lalu cek status ufw lagi

 

6.        Mengganti default port  ssh serta akun terkunci

Karena terhubung dengan port bawaan jadi tidak diganti hanya mengganti MaxAuthTries

 -> jika 6 kali percobaan gagal maka ssh akan terkunci untuk beberapa waktu

Lalu resrtat service ssh

 

7.        Install Fail2Ban

Yang berfungsi otomatis memblokir IP yang mencoba login berulang kali dengan gagal, agar sistem lebih aman.

                             

Lalu cek status fail2ban

              

               Jika tidak aktif maka diaktifkan dengan

              

               Lalu jalankan jika servicenya sudah enable

              

8.        Install rkhunter

alat untuk memeriksa apakah sistem Linux terinfeksi rootkit atau malware tersembunyi.

              

               Cek versi

              

               Update rkhunter

              

               Menjalankan scan

              

               Update dan scan untuk harian secara berkala

              

              

              

Ubah menjadi

 

 


Komentar

Postingan populer dari blog ini

Pengertian VLAN Trunking

SOAL-SOAL UKK TIK KELAS 8 SEMESTER 2

ENAM TIPS|SEKOLAH/KULIAH-SAMBILKERJA|