Administrasi Server Jaringan

Remote Server Management (OpenSSH)

Panduan praktikum konfigurasi Remote Server menggunakan OpenSSH-Server, otentikasi SSH Key, ubah port default, dan security hardening pada Debian/Ubuntu.

Remote Server Management (OpenSSH)

Remote Server Management adalah metode mengendalikan dan mengadministrasikan server dari jarak jauh tanpa harus berada di depan mesin fisik server. Pada sistem operasi Linux, standar protokol keamanan remote management yang digunakan secara global adalah SSH (Secure Shell).

Jobsheet Praktikum 05: Administrasi Server Jaringan
Waktu Praktikum: 4 x 45 Menit
Tingkat SMK: XI / XII TJKT (TKJ)

1. Konsep Dasar SSH vs Telnet

Sebelum adanya SSH, pengelola server menggunakan protokol Telnet. Namun Telnet bersifat unencrypted (plain text) sehingga data password dan komando dapat disadap (eavesdropping).

SSH (Port Default 22) menggunakan enkripsi kriptografi kunci publik yang menjamin keamanan data selama transit di jaringan.


2. Instalasi & Pengujian OpenSSH Server

A. Instalasi Paket OpenSSH Server

Jalankan perintah berikut pada server Debian/Ubuntu:

sudo apt update
sudo apt install openssh-server -y

B. Verifikasi Status Service SSH

Memastikan service ssh aktif dan berjalan (running):

sudo systemctl status ssh

Jika service belum aktif, jalankan:

sudo systemctl enable --now ssh

3. Remote Access dari Client Machine

A. Melalui Terminal (Linux / macOS / Windows PowerShell)

Format perintah remote SSH:

ssh username@ip_address_server

Contoh:

ssh admin-tkj@192.168.100.10

Ketik yes saat konfirmasi Fingerprint Key pertama kali, kemudian masukkan password user server.

B. Melalui Aplikasi Client PuTTY (Windows)

  1. Buka aplikasi PuTTY.
  2. Isikan Host Name (or IP address): 192.168.100.10.
  3. Port: 22 (Connection type: SSH).
  4. Klik Open, lalu masukkan username dan password saat prompt muncul.

4. SSH Hardening (Pengamanan Server Remote)

File konfigurasi utama OpenSSH Server terletak di /etc/ssh/sshd_config.

Buka file konfigurasi SSH dengan nano:

sudo nano /etc/ssh/sshd_config

A. Mengubah Port Default SSH (Port Security)

Secara default SSH berjalan di Port 22 yang sering menjadi target bot brute-force. Ubah ke port kustom (misal 2222):

# Ganti Port 22
Port 2222

B. Mematikan Root Login Direct

Mencegah hacker mencoba login langsung sebagai user root:

PermitRootLogin no

C. Pembatasan User yang Boleh Remote

Hanya mengizinkan user tertentu (misal: admin-tkj):

AllowUsers admin-tkj

Simpan file (Ctrl + O, Enter), lalu restart service SSH:

sudo systemctl restart ssh

Uji coba remote menggunakan port baru:

ssh -p 2222 admin-tkj@192.168.100.10

5. Remote Login Tanpa Password (SSH Key-Based Authentication)

Otentikasi kunci publik jauh lebih aman dibanding otentikasi password.

Langkah-langkah Pembuatan SSH Key:

Generate Key Pair di Laptop Client

Jalankan perintah berikut di Terminal Laptop Client (Bukan di Server!):

ssh-keygen -t ed25519 -C "laptop-siswa-tkj"

Tekan Enter untuk lokasi default dan passphrase.

Salin Public Key ke Server Target

Gunakan utilitas ssh-copy-id:

ssh-copy-id -p 2222 admin-tkj@192.168.100.10

Uji Coba Login Tanpa Password

Cobalah remote kembali:

ssh -p 2222 admin-tkj@192.168.100.10

Jika sukses, sistem akan langsung dapat diakses tanpa meminta password lagi.

Disable Password Authentication (Opsional Security High)

Buka file /etc/ssh/sshd_config pada server, ubah:

PasswordAuthentication no

6. Tugas & Laporan Praktikum Siswa

  1. Ubah port SSH server Debian/Ubuntu Anda menjadi Port 5022.
  2. Lakukan pengujian koneksi dari PuTTY / Terminal Client menggunakan Port 5022.
  3. Tunjukkan log koneksi masuk pada server menggunakan perintah tail -f /var/log/auth.log.

Sudah Selesai Mempelajari Modul Ini?

Tandai modul ini untuk mencatat progress belajar Anda.