Panduan Lengkap VPS Debian 13: Setup Awal, Keamanan, dan Optimasi

Pendahuluan

VPS (Virtual Private Server) adalah pilihan populer untuk mendapatkan kontrol penuh atas lingkungan server dengan biaya terjangkau. Debian 13 (Trixie) menjadi distribusi favorit banyak administrator karena stabilitas, keamanan, dan dukungan paket yang luas. Artikel ini membahas panduan lengkap cara menyiapkan VPS Debian 13 dari nol: login pertama, pembuatan user, pengamanan SSH, firewall, hingga optimasi dasar agar server siap produksi.

Mengapa Memilih VPS Debian 13?

  • Stabil & Aman: Debian dikenal konservatif dalam rilis, sehingga sangat stabil untuk server produksi.
  • Paket Mutakhir: Debian 13 menyertakan perangkat lunak terbaru yang telah melewati uji kestabilan.
  • Komunitas Besar: Hampir semua tutorial dan dokumentasi server berbasis Debian/Ubuntu.
  • Ringan: Cocok untuk VPS dengan sumber daya terbatas.

Persiapan

Sebelum memulai, pastikan Anda memiliki:

  • VPS dengan Debian 13 yang sudah terinstal dari provider.
  • Alamat IP publik dan akses root (atau user dengan hak sudo).
  • Kunci SSH lokal (dibuat di komputer Anda, bukan di server).
  • Koneksi internet yang stabil.

Step 1: Login dan Perbarui Sistem

Login sebagai root menggunakan alamat IP VPS Anda:

bash
ssh root@IP_VPS_ANDA

Setelah masuk, perbarui daftar paket dan tingkatkan sistem ke versi terbaru:

bash
sudo apt update && sudo apt upgrade -y

Step 2: Buat User Baru dengan Hak sudo

Bekerja sebagai root terus-menerus berisiko tinggi. Buat user baru dan berikan hak administrator:

bash
adduser masyarakat
usermod -aG sudo masyarakat

Uji akses dengan login di terminal baru sebelum menutup sesi root:

bash
ssh masyarakat@IP_VPS_ANDA
sudo whoami

Perintah di atas seharusnya mencetak root, tanda user tersebut memiliki hak sudo.

Step 3: Amankan Akses SSH

Autentikasi berbasis kata sandi rentan terhadap serangan brute force. Gunakan kunci SSH sebagai gantinya.

Buat pasangan kunci di komputer lokal (bukan di server):

bash
ssh-keygen -t ed25519 -C "masyarakat@vps"

Salin kunci publik ke server:

bash
ssh-copy-id masyarakat@IP_VPS_ANDA

Uji login tanpa kata sandi. Jika berhasil, nonaktifkan login root dan autentikasi kata sandi dengan menyunting /etc/ssh/sshd_config:

bash
sudo nano /etc/ssh/sshd_config

Pastikan baris berikut bernilai:

kode
PermitRootLogin no
PasswordAuthentication no

Terapkan perubahan agar berlaku:

bash
sudo systemctl restart ssh

Step 4: Aktifkan Firewall dengan UFW

UFW (Uncomplicated Firewall) menyederhanakan pengaturan iptables. Instal dan konfigurasi aturan dasar:

bash
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw enable

Verifikasi status firewall:

bash
sudo ufw status verbose

Step 5: Lindungi dari Brute Force dengan Fail2ban

Fail2ban memantau log sistem dan memblokir alamat IP yang mencoba login berkali-kali gagal:

bash
sudo apt install fail2ban
sudo systemctl enable --now fail2ban

Fail2ban sudah menyertakan filter SSH bawaan yang aktif secara otomatis sejak instalasi.

Step 6: Instalasi Aplikasi

Server kini berada dalam kondisi aman. Langkah berikutnya tergantung kebutuhan Anda. Misalnya, untuk menjalankan aplikasi Node.js, ikuti panduan Memasang NodeJS di Debian 13. Untuk menyiapkan web server modern dengan HTTPS otomatis, baca Memasang Caddy Web Server di Debian 13.

Step 7: Optimasi dan Pemantauan Dasar

Beberapa langkah ringan untuk menjaga server tetap prima:

  • Pembaruan otomatis: sudo apt install unattended-upgrades agar patch keamanan terpasang tanpa intervensi.
  • Pemantauan: sudo apt install htop untuk melihat penggunaan CPU dan memori secara langsung.
  • Zona waktu: sudo timedatectl set-timezone Asia/Jakarta agar log konsisten dengan waktu lokal.
  • Swap: buat berkas swap jika memori terbatas agar sistem tidak kehabisan RAM.

Kesimpulan

Dengan mengikuti panduan VPS Debian 13 di atas, Anda telah mengubah server mentah menjadi lingkungan yang aman dan siap produksi: akses SSH terkunci dengan kunci, firewall aktif, dan Fail2ban melindungi dari serangan. Langkah selanjutnya adalah memasang aplikasi sesuai kebutuhan dan rutin memantau kondisi server.

Artikel Terkait