Ubuntu Server 24.04 LTS adalah sistem operasi server enterprise dengan dukungan jangka panjang (Long Term Support) selama 5 tahun hingga 2029. Beroperasi secara headless (tanpa antarmuka grafis / CLI murni) untuk efisiensi RAM dan stabilitas produksi maksimum, server ini ditenagai Linux Kernel 6.8 dan sistem inisialisasi Systemd.
Sysadmin wajib mengelola instalasi dan pembaruan repositori secara berkala:
# 1. Memperbarui daftar index paket repositori
sudo apt update
# 2. Meng-upgrade paket yang terpasang ke versi rilis keamanan terbaru
sudo apt upgrade -y
# 3. Membersihkan paket dependensi yatim yang sudah tidak digunakan lagi
sudo apt autoremove --purge -y
# 4. Membersihkan cache arsip file .deb yang tersimpan di /var/cache/apt/archives
sudo apt clean
# 5. Memeriksa dan memperbaiki paket yang mengalami dependensi rusak
sudo apt --fix-broken installsystemctl)Systemd adalah init system standar untuk manajemen daemons, services, dan target boot di Ubuntu:
| Perintah Systemd | Kegunaan Teknis |
|---|---|
sudo systemctl start <service> |
Menjalankan layanan secara instan di sesi aktif saat ini |
sudo systemctl stop <service> |
Menghentikan layanan yang sedang berjalan |
sudo systemctl restart <service> |
Memulai ulang layanan (menghentikan lalu menjalankan kembali) |
sudo systemctl reload <service> |
Membaca ulang konfigurasi file tanpa memutus koneksi client aktif |
sudo systemctl enable --now <service> |
Mengaktifkan layanan agar otomatis jalan saat booting sekaligus menyalakannya sekarang |
sudo systemctl disable <service> |
Menonaktifkan autostart layanan saat booting |
sudo systemctl status <service> |
Memeriksa status kesehatan, PID proses, konsumsi memori, dan log terakhir |
journalctl -u <service> -f -n 50 |
Memantau 50 baris log terakhir layanan secara real-time (live stream) |
Langkah pertama setelah instalasi server adalah mengamankan akses remote SSH dan mengaktifkan firewall.
Login menggunakan kata sandi rentan terhadap serangan Brute-Force. Gantilah dengan autentikasi kunci publik-privat kriptografi:
# Di Komputer Client: Buat pasangan kunci Ed25519 (kriptografi modern berkinerja tinggi)
ssh-keygen -t ed25519 -C "admin@paksus.web.id"
# Salin Public Key ke Ubuntu Server
ssh-copy-id -i ~/.ssh/id_ed25519.pub sysadmin@192.168.10.15
# Di Ubuntu Server: Kunci konfigurasi SSH (/etc/ssh/sshd_config.d/hardening.conf)
sudo bash -c 'cat <<EOF > /etc/ssh/sshd_config.d/hardening.conf
Port 2222
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes
MaxAuthTries 3
EOF'
# Tes konfigurasi dan restart layanan SSH
sudo sshd -t && sudo systemctl restart sshTerapkan kebijakan keamanan Default Deny (tolak semua koneksi masuk kecuali yang diizinkan secara eksplisit):
# 1. Terapkan default policy
sudo ufw default deny incoming
sudo ufw default allow outgoing
# 2. Izinkan port penting (Port SSH kustom, HTTP, HTTPS)
sudo ufw allow 2222/tcp comment 'Custom SSH Port'
sudo ufw allow 80/tcp comment 'Web Server HTTP'
sudo ufw allow 443/tcp comment 'Web Server HTTPS'
# 3. Aktifkan firewall
sudo ufw enable
# 4. Verifikasi aturan aktif
sudo ufw status verboseJangan pernah menggunakan akun root secara langsung untuk operasional harian:
# 1. Tambahkan user sysadmin baru
sudo adduser sysadmin
# 2. Berikan hak akses administratif melalui grup sudo
sudo usermod -aG sudo sysadmin
# 3. Konfigurasi izin direktori web /var/www/html
sudo chown -R www-data:www-data /var/www/html
sudo chmod -R 755 /var/www/html
sudo chmod -R g+w /var/www/html/assets/uploadsLVM memungkinkan kapasitas harddisk diperbesar secara dinamis tanpa perlu mematikan server (Zero Downtime).
| Komponen LVM | Kepanjangan | Penjelasan Fungsional |
|---|---|---|
| PV | Physical Volume | Partisi harddisk fisik mentah yang diinisialisasi untuk LVM (misal: /dev/sda3, /dev/sdb1) |
| VG | Volume Group | Kumpulan gabungan dari satu atau beberapa PV membentuk pool storage bersama |
| LV | Logical Volume | Partisi virtual yang dibuat dari VG; tempat filesystem (ext4/xfs) diletakkan dan dimount |
# 1. Periksa nama Volume Group dan Logical Volume yang ada
sudo vgs
sudo lvs
# 2. Tambahkan kapasitas sebesar 20 GB ke Logical Volume root
sudo lvextend -L +20G /dev/ubuntu-vg/ubuntu-lv
# 3. Perbesar filesystem ext4 agar mengenali kapasitas baru secara online
sudo resize2fs /dev/ubuntu-vg/ubuntu-lv
# 4. Verifikasi kapasitas partisi root yang telah membesar
df -hT /