Serapan
person
Advertisement
Top Header Banner

Instalasi CyberPanel AlmaLinux 9 Sekaligus Hardening Server

Andika Prasetiawan
Andika Prasetiawan Diterbitkan 20 Juni 2026, 18:56 WIB
Instalasi CyberPanel AlmaLinux 9 Sekaligus Hardening Server
zoom_in
text_fields

Berikut prosedur instalasi CyberPanel pada VPS AlmaLinux 9 sekaligus hardening server. Urutannya sengaja dibuat agar SSH tidak terkunci dan CyberPanel tetap berfungsi.

CyberPanel saat ini mendukung instalasi baru AlmaLinux 8–9, membutuhkan minimal 1 GB RAM, tetapi 2 GB RAM atau lebih lebih disarankan, serta disk minimal 10 GB. Gunakan VPS bersih tanpa panel/web server lain.

Penting: jangan menonaktifkan login root atau password SSH sebelum user baru dan SSH key benar-benar berhasil diuji di terminal kedua.

1. Persiapan DNS dan VPS

Siapkan subdomain khusus panel, misalnya:

panel.domainanda.com

Buat DNS:

Type : A
Name : panel
Value: IP_VPS
Proxy: DNS Only
TTL  : Auto

Hostname sebaiknya berupa FQDN dan sudah diarahkan ke IP server sebelum konfigurasi SSL panel.

Masuk sebagai root:

ssh root@IP_VPS

Periksa sistem:

cat /etc/os-release
hostnamectl
free -h
df -h
ip address

Atur hostname:

hostnamectl set-hostname panel.domainanda.com

Tambahkan ke /etc/hosts:

nano /etc/hosts

Contoh:

127.0.0.1 localhost localhost.localdomain
IP_VPS panel.domainanda.com panel

Periksa:

hostname -f

Hasil yang diharapkan:

panel.domainanda.com

2. Update AlmaLinux

dnf clean all
dnf makecache
dnf update -y

Instal utilitas dasar:

dnf install -y \
    curl \
    wget \
    nano \
    vim \
    git \
    unzip \
    tar \
    bind-utils \
    net-tools \
    policycoreutils-python-utils \
    firewalld \
    fail2ban \
    fail2ban-firewalld \
    rsync \
    chrony \
    dnf-automatic

Aktifkan sinkronisasi waktu:

systemctl enable --now chronyd
timedatectl set-timezone Asia/Jakarta
timedatectl

Reboot jika kernel diperbarui:

reboot

Masuk kembali:

ssh root@IP_VPS

3. Buat user administrator Linux

Ganti andika jika ingin nama lain:

useradd -m -s /bin/bash andika
passwd andika

Tambahkan ke grup administrator AlmaLinux:

usermod -aG wheel andika

Pastikan grupnya:

id andika

Uji sudo:

su - andika
sudo whoami

Hasilnya harus:

root

Keluar kembali:

exit

4. Pasang SSH key untuk user baru

Dari komputer Windows

Buka PowerShell:

ssh-keygen -t ed25519 -a 100

Tekan Enter untuk lokasi default dan gunakan passphrase yang kuat.

Tampilkan public key:

type $env:USERPROFILE\.ssh\id_ed25519.pub

Salin seluruh isinya.

Di server

mkdir -p /home/andika/.ssh
nano /home/andika/.ssh/authorized_keys

Tempel public key, lalu:

chown -R andika:andika /home/andika/.ssh
chmod 700 /home/andika/.ssh
chmod 600 /home/andika/.ssh/authorized_keys
restorecon -Rv /home/andika/.ssh

Buka terminal baru dan uji:

ssh andika@IP_VPS

Kemudian:

sudo whoami

Jangan melanjutkan SSH hardening bila login key belum berhasil.

5. Instal CyberPanel

Installer CyberPanel harus dijalankan sebagai root.

Masuk root:

sudo -i

Unduh terlebih dahulu agar dapat diperiksa:

cd /root
curl -fsSL https://cyberpanel.net/install.sh -o install-cyberpanel.sh

Periksa hash dan bagian awal:

sha256sum install-cyberpanel.sh
head -n 40 install-cyberpanel.sh

Jalankan:

sh install-cyberpanel.sh

Pilihan instalasi yang disarankan untuk server website biasa:

1. Install CyberPanel with OpenLiteSpeed
Full Service: N
Remote MySQL: N
CyberPanel Version: Latest
Password: s
Memcached: Y
Redis: Y
Watchdog: Y

Gunakan password panel minimal 20 karakter acak, misalnya dibuat dengan:

openssl rand -base64 32

Mengapa memilih Full Service N?

Jika server hanya digunakan untuk website, jangan memasang layanan yang tidak dibutuhkan seperti:

  • Mail server;

  • DNS server;

  • FTP server.

Semakin sedikit layanan aktif, semakin kecil permukaan serangannya. Untuk transfer file, gunakan SFTP melalui SSH.

Apabila server memang akan menjadi mail server atau nameserver, pilih Full Service dan buka portnya secara selektif setelah instalasi.

Setelah selesai, reboot:

reboot

CyberPanel dapat diakses melalui:

https://IP_VPS:8090

Port 8090 merupakan port panel, sedangkan port 7080 digunakan untuk konsol WebAdmin OpenLiteSpeed.

link

Bagaimana pendapat Anda?

Komentar 0

chat_bubble

Belum ada komentar. Jadilah yang pertama!