Berikut prosedur instalasi CyberPanel pada VPS AlmaLinux 9 sekaligus hardening server. Urutannya sengaja dibuat agar SSH tidak terkunci dan CyberPanel tetap berfungsi.
CyberPanel saat ini mendukung instalasi baru AlmaLinux 8–9, membutuhkan minimal 1 GB RAM, tetapi 2 GB RAM atau lebih lebih disarankan, serta disk minimal 10 GB. Gunakan VPS bersih tanpa panel/web server lain.
Penting: jangan menonaktifkan login root atau password SSH sebelum user baru dan SSH key benar-benar berhasil diuji di terminal kedua.
1. Persiapan DNS dan VPS
Siapkan subdomain khusus panel, misalnya:
panel.domainanda.comBuat DNS:
Type : A
Name : panel
Value: IP_VPS
Proxy: DNS Only
TTL : AutoHostname sebaiknya berupa FQDN dan sudah diarahkan ke IP server sebelum konfigurasi SSL panel.
Masuk sebagai root:
ssh root@IP_VPSPeriksa sistem:
cat /etc/os-release
hostnamectl
free -h
df -h
ip addressAtur hostname:
hostnamectl set-hostname panel.domainanda.comTambahkan ke /etc/hosts:
nano /etc/hostsContoh:
127.0.0.1 localhost localhost.localdomain
IP_VPS panel.domainanda.com panelPeriksa:
hostname -fHasil yang diharapkan:
panel.domainanda.com2. Update AlmaLinux
dnf clean all
dnf makecache
dnf update -yInstal utilitas dasar:
dnf install -y \
curl \
wget \
nano \
vim \
git \
unzip \
tar \
bind-utils \
net-tools \
policycoreutils-python-utils \
firewalld \
fail2ban \
fail2ban-firewalld \
rsync \
chrony \
dnf-automaticAktifkan sinkronisasi waktu:
systemctl enable --now chronyd
timedatectl set-timezone Asia/Jakarta
timedatectlReboot jika kernel diperbarui:
rebootMasuk kembali:
ssh root@IP_VPS3. Buat user administrator Linux
Ganti andika jika ingin nama lain:
useradd -m -s /bin/bash andika
passwd andikaTambahkan ke grup administrator AlmaLinux:
usermod -aG wheel andikaPastikan grupnya:
id andikaUji sudo:
su - andika
sudo whoamiHasilnya harus:
rootKeluar kembali:
exit4. Pasang SSH key untuk user baru
Dari komputer Windows
Buka PowerShell:
ssh-keygen -t ed25519 -a 100Tekan Enter untuk lokasi default dan gunakan passphrase yang kuat.
Tampilkan public key:
type $env:USERPROFILE\.ssh\id_ed25519.pubSalin seluruh isinya.
Di server
mkdir -p /home/andika/.ssh
nano /home/andika/.ssh/authorized_keysTempel public key, lalu:
chown -R andika:andika /home/andika/.ssh
chmod 700 /home/andika/.ssh
chmod 600 /home/andika/.ssh/authorized_keys
restorecon -Rv /home/andika/.sshBuka terminal baru dan uji:
ssh andika@IP_VPSKemudian:
sudo whoamiJangan melanjutkan SSH hardening bila login key belum berhasil.
5. Instal CyberPanel
Installer CyberPanel harus dijalankan sebagai root.
Masuk root:
sudo -iUnduh terlebih dahulu agar dapat diperiksa:
cd /root
curl -fsSL https://cyberpanel.net/install.sh -o install-cyberpanel.shPeriksa hash dan bagian awal:
sha256sum install-cyberpanel.sh
head -n 40 install-cyberpanel.shJalankan:
sh install-cyberpanel.shPilihan instalasi yang disarankan untuk server website biasa:
1. Install CyberPanel with OpenLiteSpeed
Full Service: N
Remote MySQL: N
CyberPanel Version: Latest
Password: s
Memcached: Y
Redis: Y
Watchdog: YGunakan password panel minimal 20 karakter acak, misalnya dibuat dengan:
openssl rand -base64 32Mengapa memilih Full Service N?
Jika server hanya digunakan untuk website, jangan memasang layanan yang tidak dibutuhkan seperti:
Mail server;
DNS server;
FTP server.
Semakin sedikit layanan aktif, semakin kecil permukaan serangannya. Untuk transfer file, gunakan SFTP melalui SSH.
Apabila server memang akan menjadi mail server atau nameserver, pilih Full Service dan buka portnya secara selektif setelah instalasi.
Setelah selesai, reboot:
rebootCyberPanel dapat diakses melalui:
https://IP_VPS:8090Port 8090 merupakan port panel, sedangkan port 7080 digunakan untuk konsol WebAdmin OpenLiteSpeed.
Komentar 0
Belum ada komentar. Jadilah yang pertama!