Remote Server Management (OpenSSH)
Remote Server Management (OpenSSH)
Remote Server Management adalah metode mengendalikan dan mengadministrasikan server dari jarak jauh tanpa harus berada di depan mesin fisik server. Pada sistem operasi Linux, standar protokol keamanan remote management yang digunakan secara global adalah SSH (Secure Shell).
Waktu Praktikum: 4 x 45 Menit
Tingkat SMK: XI / XII TJKT (TKJ)
1. Konsep Dasar SSH vs Telnet
Sebelum adanya SSH, pengelola server menggunakan protokol Telnet. Namun Telnet bersifat unencrypted (plain text) sehingga data password dan komando dapat disadap (eavesdropping).
SSH (Port Default 22) menggunakan enkripsi kriptografi kunci publik yang menjamin keamanan data selama transit di jaringan.
2. Instalasi & Pengujian OpenSSH Server
A. Instalasi Paket OpenSSH Server
Jalankan perintah berikut pada server Debian/Ubuntu:
sudo apt update
sudo apt install openssh-server -y
B. Verifikasi Status Service SSH
Memastikan service ssh aktif dan berjalan (running):
sudo systemctl status ssh
Jika service belum aktif, jalankan:
sudo systemctl enable --now ssh
3. Remote Access dari Client Machine
A. Melalui Terminal (Linux / macOS / Windows PowerShell)
Format perintah remote SSH:
ssh username@ip_address_server
Contoh:
ssh admin-tkj@192.168.100.10
Ketik yes saat konfirmasi Fingerprint Key pertama kali, kemudian masukkan password user server.
B. Melalui Aplikasi Client PuTTY (Windows)
- Buka aplikasi PuTTY.
- Isikan Host Name (or IP address):
192.168.100.10. - Port:
22(Connection type:SSH). - Klik Open, lalu masukkan username dan password saat prompt muncul.
4. SSH Hardening (Pengamanan Server Remote)
File konfigurasi utama OpenSSH Server terletak di /etc/ssh/sshd_config.
Buka file konfigurasi SSH dengan nano:
sudo nano /etc/ssh/sshd_config
A. Mengubah Port Default SSH (Port Security)
Secara default SSH berjalan di Port 22 yang sering menjadi target bot brute-force. Ubah ke port kustom (misal 2222):
# Ganti Port 22
Port 2222
B. Mematikan Root Login Direct
Mencegah hacker mencoba login langsung sebagai user root:
PermitRootLogin no
C. Pembatasan User yang Boleh Remote
Hanya mengizinkan user tertentu (misal: admin-tkj):
AllowUsers admin-tkj
Simpan file (Ctrl + O, Enter), lalu restart service SSH:
sudo systemctl restart ssh
Uji coba remote menggunakan port baru:
ssh -p 2222 admin-tkj@192.168.100.10
5. Remote Login Tanpa Password (SSH Key-Based Authentication)
Otentikasi kunci publik jauh lebih aman dibanding otentikasi password.
Langkah-langkah Pembuatan SSH Key:
Generate Key Pair di Laptop Client
Jalankan perintah berikut di Terminal Laptop Client (Bukan di Server!):
ssh-keygen -t ed25519 -C "laptop-siswa-tkj"
Tekan Enter untuk lokasi default dan passphrase.
Salin Public Key ke Server Target
Gunakan utilitas ssh-copy-id:
ssh-copy-id -p 2222 admin-tkj@192.168.100.10
Uji Coba Login Tanpa Password
Cobalah remote kembali:
ssh -p 2222 admin-tkj@192.168.100.10
Jika sukses, sistem akan langsung dapat diakses tanpa meminta password lagi.
Disable Password Authentication (Opsional Security High)
Buka file /etc/ssh/sshd_config pada server, ubah:
PasswordAuthentication no
6. Tugas & Laporan Praktikum Siswa
- Ubah port SSH server Debian/Ubuntu Anda menjadi
Port 5022. - Lakukan pengujian koneksi dari PuTTY / Terminal Client menggunakan Port
5022. - Tunjukkan log koneksi masuk pada server menggunakan perintah
tail -f /var/log/auth.log.
Sudah Selesai Mempelajari Modul Ini?
Tandai modul ini untuk mencatat progress belajar Anda.
Perintah Dasar Linux CLI (Debian/Ubuntu)
Panduan praktikum baris perintah dasar (CLI Linux) untuk pengelolaan file, direktori, hak akses, dan manajemen paket pada Debian/Ubuntu Server.
DHCP Server (Kea DHCP & ISC-DHCP)
Panduan praktikum instalasi dan konfigurasi DHCP Server modern menggunakan Kea DHCP (kea-dhcp4-server) dan ISC DHCP di Debian 12 & Ubuntu Server. Mencakup proses DORA, konfigurasi JSON, pool scope, static lease reservation, monitoring lease CSV, dan troubleshooting.