Apa Itu Port SSH?

Port SSH adalah pintu komunikasi yang digunakan oleh protokol Secure Shell (SSH) untuk menghubungkan komputer atau server secara aman dari jarak jauh.

Fungsi Port SSH

  • Port adalah nomor identifikasi yang digunakan sistem untuk membedakan jenis layanan jaringan.
  • Port SSH adalah nomor port yang digunakan oleh protokol SSH untuk menerima koneksi.
  • Default port SSH = 22, tetapi bisa diubah ke port lain untuk alasan keamanan

Mengapa Perlu Mengganti Port SSH?

  • Sebagai keamanan tambahan: Port 22 adalah default global, sehingga mudah ditebak oleh penyerang.
  • Mengurangi brute force attack: Bot otomatis biasanya menyerang port 22.
  • Kustomisasi sistem: Memberikan fleksibilitas sesuai kebutuhan jaringan

Langkah-Langkah Mengganti Port SSH di Rocky Linux

1. Hubungkan ke Virtual Private Server (VPS) Anda, gunakan aplikasi seperti PuTTY, Termius, Bitvise agar lebih mudah:

ssh root@alamat IP Server Anda

2. Lakukan update:

sudo dnf update -y

3. Tambahkan port baru ke firewall, sebagai contoh kami menggunakan port 2233:

firewall-cmd --permanent --add-port=2233/tcp

4. Lakukan reload firewall:

firewall-cmd --reload

5. Pasang semanage dan lakukan verifikasi:

sudo dnf install policycoreutils-python-utils -y
sudo which semanage

6. Tambahkan konfigurasi SELinux:

sudo semanage port -a -t ssh_port_t -p tcp 2233
sudo semanage port -l | grep ssh

7. Ubah konfigurasi ssh:

sudo nano /etc/ssh/sshd_config

8. Hilangkan tanda # pada port 22 dan tambahkan port baru misalnya port 2233. Port 22 jangan dulu dihapus untuk berjaga-jaga apabila gagal menggunakan port 2233:

Port 22
Port 2233

9. Simpan perubahan dengan Ctrl + X -> y -> Enter

10. Lakukan restart ssh:

sudo systemctl restart sshd

11. Cek port yang telah aktif:

ss -tlnp | grep sshd

12. Pastikan port 2233 sudah tampil:

0.0.0.0:2233

13. Cobalah hubungkan kembali ke server (VPS) menggunakan port 2233:

ssh -p 2233 user@server_ip

14. Jika telah terhubung, buka konfigurasi ssh:

sudo nano /etc/ssh/sshd_config

15. Hapus port 22 dan biarkan port 2233:

Port 2233

16. Restart ssh:

sudo systemctl restart sshd

17. Tutup port 22:

sudo firewall-cmd --permanent --remove-service=ssh

18. Reload firewall:

sudo firewall-cmd --reload

19. Verifikasi dan pastikan port 22 tidak muncul:

sudo firewall-cmd --list-ports

Kesimpulan

Mengganti port SSH di Rocky Linux adalah langkah sederhana namun efektif untuk meningkatkan keamanan server. Dengan mengikuti panduan kami, Anda bisa mengurangi risiko serangan otomatis dan menjaga sistem tetap aman.




Baca Juga



masyarakat

Alamat

Jl. Rompok Raya 76
Sematang Borang
Palembang
Indonesia