Skip to main content

Apa Itu SSH? Cara Kerja, Kunci SSH, dan Pengamanan yang Perlu Dipasang

SSH memberi akses baris perintah ke server lewat koneksi terenkripsi. Pahami cara kerjanya, kenapa kunci lebih aman dari kata sandi, dan hubungannya dengan SFTP.

Apa Itu SSH? Cara Kerja, Kunci SSH, dan Pengamanan yang Perlu Dipasang

SSH adalah cara mengendalikan server dari jarak jauh lewat koneksi terenkripsi. Semua yang Anda ketik dan semua yang server jawab berjalan dalam bentuk terlindungi, berbeda dari protokol lama yang mengirim perintah dan kata sandi sebagai teks terbaca.

Apa Itu SSH dan Untuk Apa

SSH (Secure Shell) adalah protokol yang memberi Anda akses baris perintah ke sebuah server dari komputer sendiri, dengan seluruh percakapan terenkripsi.

Yang biasanya dikerjakan lewat SSH:

  • Menjalankan perintah di server — memasang pembaruan, memulai ulang layanan, memeriksa log.
  • Memindahkan berkas dengan aman lewat SFTP, yang berjalan di atas SSH.
  • Menjalankan proses yang lama seperti migrasi database atau pencadangan besar.
  • Membuka terowongan terenkripsi ke layanan yang tidak boleh terbuka ke internet, misalnya database.

Di shared hosting, akses SSH kadang tersedia dengan kemampuan terbatas. Di VPS, inilah jalan masuk utama Anda.

Bagaimana SSH Mengamankan Koneksi

Sebelum satu perintah pun dikirim, kedua sisi menyepakati kunci bersama lewat pertukaran terenkripsi, lalu seluruh sesi berjalan di atas kunci itu.

Ada satu pemeriksaan yang sering diabaikan: sidik jari server. Saat pertama kali terhubung, komputer Anda menyimpan sidik jari server tersebut. Kalau di kemudian hari sidik jari itu berubah tanpa alasan yang Anda ketahui, peringatan yang muncul bukan gangguan — ia menandakan Anda mungkin terhubung ke mesin yang berbeda.

Kata Sandi atau Kunci

Gunakan kunci SSH, bukan kata sandi. Ini satu perubahan dengan dampak keamanan terbesar yang bisa Anda lakukan pada sebuah server.

Alasannya sederhana: kata sandi bisa ditebak dengan percobaan berulang, dan percobaan itu berjalan otomatis ke seluruh internet sepanjang waktu. Kunci SSH tidak bisa ditebak dengan cara itu.

Cara kerjanya memakai sepasang kunci:

  1. Kunci privat disimpan di komputer Anda dan tidak pernah dikirim ke mana pun. Beri kata sandi pelindung supaya tetap aman bila laptop hilang.
  2. Kunci publik dipasang di server. Boleh disebar bebas.
  3. Server menguji apakah Anda benar memegang kunci privat pasangannya, tanpa kunci itu pernah berpindah.

Setelah kunci berfungsi, matikan login berbasis kata sandi di konfigurasi server. Selama masih aktif, percobaan masuk paksa tetap punya sasaran.

Pengamanan Lain yang Layak Dipasang

  1. Matikan login langsung sebagai root. Masuk sebagai pengguna biasa, lalu naikkan hak akses saat diperlukan.
  2. Pasang pemblokir percobaan masuk paksa. Program yang membaca log dan memblokir sementara alamat yang berkali-kali gagal login.
  3. Batasi ke alamat tertentu kalau alamat Anda tetap. Kalau tidak tetap, jangan — Anda bisa terkunci di luar.
  4. Beri setiap orang kunci masing-masing. Dengan begitu akses satu orang bisa dicabut tanpa mengganggu yang lain.
  5. Pastikan Anda punya akses konsol lewat panel penyedia. Ini jalan masuk terakhir kalau konfigurasi SSH salah.

Mengubah nomor port SSH sering disebut sebagai langkah keamanan. Efeknya terbatas: ia mengurangi kebisingan di log, tetapi tidak menghentikan siapa pun yang benar-benar menargetkan server Anda. Perlakukan sebagai pelengkap, bukan pengganti kunci.

SSH dan SFTP

SFTP adalah pemindahan berkas yang berjalan di atas SSH, dan inilah pengganti yang seharusnya dipakai menggantikan FTP biasa.

Perbedaannya menentukan: FTP mengirim nama pengguna dan kata sandi sebagai teks yang bisa dibaca siapa pun di jalur. SFTP memakai koneksi terenkripsi yang sama dengan SSH, dan tidak memerlukan pengaturan tambahan di server selama SSH sudah berjalan.

Pertanyaan yang Sering Diajukan

Apakah perlu bisa Linux untuk memakai SSH? Untuk pekerjaan dasar seperti memeriksa log dan memasang pembaruan, cukup beberapa perintah yang bisa dipelajari cepat. Untuk mengelola VPS sepenuhnya, pemahaman dasar Linux memang dibutuhkan.

Bagaimana kalau kunci privat saya hilang? Selama masih ada akses lain ke server — kunci di perangkat lain atau konsol lewat panel penyedia — Anda bisa memasang kunci baru. Kalau tidak ada sama sekali, satu-satunya jalan adalah lewat konsol penyedia.

Apakah SSH bisa dipakai dari Windows? Bisa. Windows modern sudah menyertakan klien SSH di baris perintahnya, dan tersedia juga aplikasi terpisah untuk itu.

Apakah aman mengakses server lewat wifi publik? Koneksi SSH-nya sendiri terenkripsi, jadi isinya tidak bisa dibaca. Yang tetap perlu dijaga adalah keamanan perangkat Anda sendiri, karena kunci privat tersimpan di sana.