Pendahuluan
VPS (Virtual Private Server) adalah pilihan populer untuk mendapatkan kontrol penuh atas lingkungan server dengan biaya terjangkau. Debian 13 (Trixie) menjadi distribusi favorit banyak administrator karena stabilitas, keamanan, dan dukungan paket yang luas. Artikel ini membahas panduan lengkap cara menyiapkan VPS Debian 13 dari nol: login pertama, pembuatan user, pengamanan SSH, firewall, hingga optimasi dasar agar server siap produksi.
Mengapa Memilih VPS Debian 13?
- Stabil & Aman: Debian dikenal konservatif dalam rilis, sehingga sangat stabil untuk server produksi.
- Paket Mutakhir: Debian 13 menyertakan perangkat lunak terbaru yang telah melewati uji kestabilan.
- Komunitas Besar: Hampir semua tutorial dan dokumentasi server berbasis Debian/Ubuntu.
- Ringan: Cocok untuk VPS dengan sumber daya terbatas.
Persiapan
Sebelum memulai, pastikan Anda memiliki:
- VPS dengan Debian 13 yang sudah terinstal dari provider.
- Alamat IP publik dan akses root (atau user dengan hak
sudo). - Kunci SSH lokal (dibuat di komputer Anda, bukan di server).
- Koneksi internet yang stabil.
Step 1: Login dan Perbarui Sistem
Login sebagai root menggunakan alamat IP VPS Anda:
ssh root@IP_VPS_ANDASetelah masuk, perbarui daftar paket dan tingkatkan sistem ke versi terbaru:
sudo apt update && sudo apt upgrade -yStep 2: Buat User Baru dengan Hak sudo
Bekerja sebagai root terus-menerus berisiko tinggi. Buat user baru dan berikan hak administrator:
adduser masyarakat
usermod -aG sudo masyarakatUji akses dengan login di terminal baru sebelum menutup sesi root:
ssh masyarakat@IP_VPS_ANDA
sudo whoamiPerintah di atas seharusnya mencetak root, tanda user tersebut memiliki hak sudo.
Step 3: Amankan Akses SSH
Autentikasi berbasis kata sandi rentan terhadap serangan brute force. Gunakan kunci SSH sebagai gantinya.
Buat pasangan kunci di komputer lokal (bukan di server):
ssh-keygen -t ed25519 -C "masyarakat@vps"Salin kunci publik ke server:
ssh-copy-id masyarakat@IP_VPS_ANDAUji login tanpa kata sandi. Jika berhasil, nonaktifkan login root dan autentikasi kata sandi dengan menyunting /etc/ssh/sshd_config:
sudo nano /etc/ssh/sshd_configPastikan baris berikut bernilai:
PermitRootLogin no
PasswordAuthentication noTerapkan perubahan agar berlaku:
sudo systemctl restart sshStep 4: Aktifkan Firewall dengan UFW
UFW (Uncomplicated Firewall) menyederhanakan pengaturan iptables. Instal dan konfigurasi aturan dasar:
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw enableVerifikasi status firewall:
sudo ufw status verboseStep 5: Lindungi dari Brute Force dengan Fail2ban
Fail2ban memantau log sistem dan memblokir alamat IP yang mencoba login berkali-kali gagal:
sudo apt install fail2ban
sudo systemctl enable --now fail2banFail2ban sudah menyertakan filter SSH bawaan yang aktif secara otomatis sejak instalasi.
Step 6: Instalasi Aplikasi
Server kini berada dalam kondisi aman. Langkah berikutnya tergantung kebutuhan Anda. Misalnya, untuk menjalankan aplikasi Node.js, ikuti panduan Memasang NodeJS di Debian 13. Untuk menyiapkan web server modern dengan HTTPS otomatis, baca Memasang Caddy Web Server di Debian 13.
Step 7: Optimasi dan Pemantauan Dasar
Beberapa langkah ringan untuk menjaga server tetap prima:
- Pembaruan otomatis:
sudo apt install unattended-upgradesagar patch keamanan terpasang tanpa intervensi. - Pemantauan:
sudo apt install htopuntuk melihat penggunaan CPU dan memori secara langsung. - Zona waktu:
sudo timedatectl set-timezone Asia/Jakartaagar log konsisten dengan waktu lokal. - Swap: buat berkas swap jika memori terbatas agar sistem tidak kehabisan RAM.
Kesimpulan
Dengan mengikuti panduan VPS Debian 13 di atas, Anda telah mengubah server mentah menjadi lingkungan yang aman dan siap produksi: akses SSH terkunci dengan kunci, firewall aktif, dan Fail2ban melindungi dari serangan. Langkah selanjutnya adalah memasang aplikasi sesuai kebutuhan dan rutin memantau kondisi server.