Kembali ke Katalog Bahan Ajar
Kelas XII — Administrasi Sistem Jaringan (ASJ)

Administrasi Ubuntu Server 24.04 LTS: Manajemen Paket, Layanan Systemd, Security UFW & Storage LVM

Penulis: Susilo M.Kom • 14 September 2026 (04:07 WIB) • Dilihat 19 kali

Lampiran & File Job Sheet Praktikum:

Unduh Job Sheet (PDF)
Ilustrasi Vektor Teknik: Administrasi Ubuntu Server 24.04 LTS: Manajemen Paket, Layanan Systemd, Security UFW & Storage LVM

1. Karakteristik Ubuntu Server 24.04 LTS (Noble Numbat)

Ubuntu Server 24.04 LTS adalah sistem operasi server enterprise dengan dukungan jangka panjang (Long Term Support) selama 5 tahun hingga 2029. Beroperasi secara headless (tanpa antarmuka grafis / CLI murni) untuk efisiensi RAM dan stabilitas produksi maksimum, server ini ditenagai Linux Kernel 6.8 dan sistem inisialisasi Systemd.

2. Manajemen Paket Lanjutan dengan APT (Advanced Package Tool)

Sysadmin wajib mengelola instalasi dan pembaruan repositori secara berkala:

BASH
# 1. Memperbarui daftar index paket repositori
sudo apt update

# 2. Meng-upgrade paket yang terpasang ke versi rilis keamanan terbaru
sudo apt upgrade -y

# 3. Membersihkan paket dependensi yatim yang sudah tidak digunakan lagi
sudo apt autoremove --purge -y

# 4. Membersihkan cache arsip file .deb yang tersimpan di /var/cache/apt/archives
sudo apt clean

# 5. Memeriksa dan memperbaiki paket yang mengalami dependensi rusak
sudo apt --fix-broken install

3. Kontrol Layanan & Daemon dengan Systemd (systemctl)

Systemd adalah init system standar untuk manajemen daemons, services, dan target boot di Ubuntu:

Perintah Systemd Kegunaan Teknis
sudo systemctl start <service> Menjalankan layanan secara instan di sesi aktif saat ini
sudo systemctl stop <service> Menghentikan layanan yang sedang berjalan
sudo systemctl restart <service> Memulai ulang layanan (menghentikan lalu menjalankan kembali)
sudo systemctl reload <service> Membaca ulang konfigurasi file tanpa memutus koneksi client aktif
sudo systemctl enable --now <service> Mengaktifkan layanan agar otomatis jalan saat booting sekaligus menyalakannya sekarang
sudo systemctl disable <service> Menonaktifkan autostart layanan saat booting
sudo systemctl status <service> Memeriksa status kesehatan, PID proses, konsumsi memori, dan log terakhir
journalctl -u <service> -f -n 50 Memantau 50 baris log terakhir layanan secara real-time (live stream)

4. Pengerasan Keamanan Server (Server Hardening)

Langkah pertama setelah instalasi server adalah mengamankan akses remote SSH dan mengaktifkan firewall.

A. Konfigurasi SSH Key-Based Authentication

Login menggunakan kata sandi rentan terhadap serangan Brute-Force. Gantilah dengan autentikasi kunci publik-privat kriptografi:

BASH
# Di Komputer Client: Buat pasangan kunci Ed25519 (kriptografi modern berkinerja tinggi)
ssh-keygen -t ed25519 -C "admin@paksus.web.id"

# Salin Public Key ke Ubuntu Server
ssh-copy-id -i ~/.ssh/id_ed25519.pub sysadmin@192.168.10.15

# Di Ubuntu Server: Kunci konfigurasi SSH (/etc/ssh/sshd_config.d/hardening.conf)
sudo bash -c 'cat <<EOF > /etc/ssh/sshd_config.d/hardening.conf
Port 2222
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes
MaxAuthTries 3
EOF'

# Tes konfigurasi dan restart layanan SSH
sudo sshd -t && sudo systemctl restart ssh

B. Konfigurasi Firewall UFW (Uncomplicated Firewall)

Terapkan kebijakan keamanan Default Deny (tolak semua koneksi masuk kecuali yang diizinkan secara eksplisit):

BASH
# 1. Terapkan default policy
sudo ufw default deny incoming
sudo ufw default allow outgoing

# 2. Izinkan port penting (Port SSH kustom, HTTP, HTTPS)
sudo ufw allow 2222/tcp comment 'Custom SSH Port'
sudo ufw allow 80/tcp comment 'Web Server HTTP'
sudo ufw allow 443/tcp comment 'Web Server HTTPS'

# 3. Aktifkan firewall
sudo ufw enable

# 4. Verifikasi aturan aktif
sudo ufw status verbose

5. Manajemen Pengguna & Hak Akses Sudo

Jangan pernah menggunakan akun root secara langsung untuk operasional harian:

BASH
# 1. Tambahkan user sysadmin baru
sudo adduser sysadmin

# 2. Berikan hak akses administratif melalui grup sudo
sudo usermod -aG sudo sysadmin

# 3. Konfigurasi izin direktori web /var/www/html
sudo chown -R www-data:www-data /var/www/html
sudo chmod -R 755 /var/www/html
sudo chmod -R g+w /var/www/html/assets/uploads

6. Manajemen Storage Fleksibel: LVM (Logical Volume Manager)

LVM memungkinkan kapasitas harddisk diperbesar secara dinamis tanpa perlu mematikan server (Zero Downtime).

Komponen LVM Kepanjangan Penjelasan Fungsional
PV Physical Volume Partisi harddisk fisik mentah yang diinisialisasi untuk LVM (misal: /dev/sda3, /dev/sdb1)
VG Volume Group Kumpulan gabungan dari satu atau beberapa PV membentuk pool storage bersama
LV Logical Volume Partisi virtual yang dibuat dari VG; tempat filesystem (ext4/xfs) diletakkan dan dimount

Prosedur Memperbesar Partisi Root LVM Saat Disk Penuh:

BASH
# 1. Periksa nama Volume Group dan Logical Volume yang ada
sudo vgs
sudo lvs

# 2. Tambahkan kapasitas sebesar 20 GB ke Logical Volume root
sudo lvextend -L +20G /dev/ubuntu-vg/ubuntu-lv

# 3. Perbesar filesystem ext4 agar mengenali kapasitas baru secara online
sudo resize2fs /dev/ubuntu-vg/ubuntu-lv

# 4. Verifikasi kapasitas partisi root yang telah membesar
df -hT /