Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio
Daftar
Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio

Mendeteksi Percobaan Login SSH Gagal Menggunakan Fail2ban

  • October 9, 2026
  • oleh Avrillia Zahra Khoirun Nisa

Server Linux yang dapat diakses melalui SSH perlu memiliki perlindungan terhadap percobaan login yang dilakukan berulang kali. Jika tidak dipantau, banyaknya percobaan login gagal dapat membuat administrator kesulitan membedakan aktivitas pengguna biasa dengan aktivitas yang mencurigakan.

Salah satu tools open-source yang dapat digunakan untuk membantu menangani kondisi tersebut adalah Fail2ban. Fail2ban bekerja dengan membaca log layanan, mendeteksi pola kegagalan tertentu, kemudian mengambil tindakan ketika jumlah percobaan sudah melewati batas yang ditentukan.

Di sini, Fail2ban akan digunakan untuk mendeteksi percobaan login SSH yang gagal secara berulang dan memberikan pemblokiran sementara terhadap alamat IP yang melakukan percobaan tersebut.

Mengapa Percobaan Login SSH Perlu Dipantau?

SSH merupakan salah satu layanan yang umum digunakan untuk mengelola server Linux dari jarak jauh. Karena layanan ini dapat menjadi pintu masuk ke server, percobaan login yang gagal secara terus-menerus perlu diperhatikan.

Sebenarnya, satu atau dua kali login gagal belum tentu menunjukkan adanya serangan. Pengguna bisa saja salah memasukkan password. Namun, jika percobaan terus dilakukan dalam jumlah banyak dan dalam waktu yang relatif singkat, aktivitas tersebut patut diperiksa lebih lanjut.

Masalahnya, administrator tidak mungkin terus memantau log SSH secara manual. Di sinilah Fail2ban dapat membantu dengan melakukan pemantauan dan memberikan tindakan secara otomatis berdasarkan aturan yang telah ditentukan.

Bagaimana Fail2ban Bekerja?

Fail2ban bekerja dengan memantau file log dari layanan tertentu. Ketika menemukan pola yang sesuai dengan kondisi yang telah dikonfigurasi, Fail2ban menghitung jumlah kegagalannya.

Secara sederhana, alurnya dapat digambarkan seperti berikut:

Percobaan Login SSH
        ↓
   Login gagal
        ↓
   Log tercatat
        ↓
 Fail2ban membaca log
        ↓
Jumlah kegagalan mencapai batas
        ↓
     IP diblokir

Fail2ban tidak menggantikan autentikasi SSH ataupun firewall. Tools ini lebih berperan sebagai lapisan perlindungan tambahan yang dapat membantu mengurangi percobaan login berulang dari alamat IP tertentu.

Apa yang Dibutuhkan?

Praktik pada artikel ini dapat dilakukan menggunakan lingkungan virtual sehingga tidak perlu menggunakan server produksi.

Beberapa kebutuhan yang digunakan antara lain:

  • Ubuntu Server
  • OpenSSH Server
  • Fail2ban
  • Akses terminal
  • Satu perangkat atau VM untuk melakukan pengujian

Sebelum melakukan pengujian, pastikan SSH pada server sudah dapat digunakan.

Bagaimana Menginstal Fail2ban?

Pada Ubuntu, Fail2ban dapat dipasang melalui package manager.

Jalankan perintah berikut:

sudo apt update
sudo apt install fail2ban

Jika ada pilihan untuk memilih yes atau no, maka kalian bisa pilih yes y.

Setelah proses instalasi selesai, aktifkan service Fail2ban:

sudo systemctl enable --now fail2ban

Kemudian periksa statusnya:

sudo systemctl status fail2ban

Jika service berjalan dengan baik, statusnya akan menunjukkan bahwa Fail2ban sedang aktif.

Bagaimana Mengaktifkan Perlindungan untuk SSH?

Fail2ban menggunakan konsep jail untuk menentukan layanan mana yang akan dipantau dan bagaimana tindakan terhadap aktivitas yang terdeteksi.

Daripada mengubah konfigurasi bawaan secara langsung, buat konfigurasi lokal:

sudo nano /etc/fail2ban/jail.local

Kemudian tambahkan konfigurasi berikut:

[sshd]
enabled = true
port = ssh
maxretry = 3
bantime = 10m
findtime = 10m

Konfigurasi tersebut memiliki beberapa fungsi penting.

  • enabled = true mengaktifkan perlindungan untuk SSH.
  • port = ssh menentukan layanan SSH yang dipantau.
  • maxretry = 3 menentukan jumlah kegagalan sebelum tindakan dilakukan.
  • bantime = 10m menentukan lama pemblokiran.
  • findtime = 10m menentukan periode waktu yang digunakan untuk menghitung percobaan gagal.

Setelah konfigurasi disimpan, restart Fail2ban:

sudo systemctl restart fail2ban

Bagaimana Memastikan SSH Sudah Dipantau?

Untuk melihat jail yang sedang aktif, jalankan:

sudo fail2ban-client status

Jika konfigurasi berhasil, akan terlihat jail sshd.

Mau Kuasai Mendeteksi Percobaan Login SSH Gagal Menggunakan Fail2ban Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

Untuk melihat informasi yang lebih spesifik:

sudo fail2ban-client status sshd

Perintah tersebut dapat menampilkan informasi seperti jumlah kegagalan login yang terdeteksi dan alamat IP yang sedang diblokir.

Bagaimana Melakukan Pengujian?

Pengujian dilakukan menggunakan perangkat atau VM lain yang dapat terhubung ke server melalui SSH.

Misalnya:

ssh username@IP_SERVER

Kemudian gunakan password yang salah beberapa kali pada lingkungan lab.

Setelah percobaan login gagal mencapai batas yang telah ditentukan, periksa kembali status jail:

sudo fail2ban-client status sshd

Jika mekanisme berjalan sesuai konfigurasi, alamat IP dari perangkat penguji dapat muncul pada daftar IP yang diblokir.

Contoh informasi yang dapat muncul:

Currently failed: 0
Total failed:     3
Currently banned: 1
Total banned:     1

Angka dan hasil yang muncul dapat berbeda tergantung aktivitas pengujian dan konfigurasi server.

Bagaimana Melihat IP yang Diblokir?

Selain melihat status jail, informasi mengenai alamat IP yang sedang diblokir dapat diperiksa melalui perintah:

sudo fail2ban-client get sshd banip

Jika terdapat IP yang sedang diblokir, alamat tersebut akan ditampilkan oleh Fail2ban.

Administrator juga dapat melakukan pengecekan terhadap log untuk melihat aktivitas yang menyebabkan pemblokiran.

Lokasi log dapat berbeda tergantung konfigurasi dan sistem yang digunakan. Pada Ubuntu, salah satu sumber log autentikasi yang umum digunakan adalah:

sudo tail -f /var/log/auth.log

Dengan melihat log tersebut, administrator dapat memahami aktivitas autentikasi yang terjadi pada server.

Bagaimana Jika IP Ingin Dibuka Kembali?

Karena pengujian dilakukan di lingkungan lab, terkadang alamat IP sendiri ikut terblokir. IP tersebut dapat dibuka kembali menggunakan:

sudo fail2ban-client set sshd unbanip IP_ADDRESS

Ganti IP_ADDRESS dengan alamat IP yang ingin dikeluarkan dari daftar blokir.

Setelah itu, periksa kembali:

sudo fail2ban-client status sshd

Kesimpulan

Percobaan login SSH yang gagal berulang kali merupakan salah satu aktivitas yang perlu diperhatikan ketika mengelola server. Meskipun tidak semua kegagalan login menunjukkan adanya serangan, jumlah percobaan yang terus meningkat dapat menjadi indikasi aktivitas yang mencurigakan.

Fail2ban dapat digunakan sebagai salah satu lapisan perlindungan sederhana untuk kondisi tersebut. Dengan membaca log, menghitung kegagalan berdasarkan aturan yang ditentukan, dan memblokir alamat IP untuk sementara, Fail2ban membantu mengurangi percobaan login berulang tanpa harus melakukan pemantauan secara manual setiap saat.

Untuk lingkungan produksi, konfigurasi Fail2ban sebaiknya tetap disesuaikan dengan kebutuhan server. Perlindungan tambahan seperti penggunaan SSH key, menonaktifkan login password jika memungkinkan, membatasi akses SSH, dan menerapkan firewall tetap penting karena Fail2ban bukan satu-satunya mekanisme keamanan server.

Penulis

Avrillia Zahra Khoirun Nisa

Mau Kuasai Mendeteksi Percobaan Login SSH Gagal Menggunakan Fail2ban Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

Tags: Brute ForcecybersecurityFail2banfirewallIPIP banIT securitylinuxnetwork securityopensshserver hardeningsshssh keyssh loginubuntu
Previous Post
Next Post

Post comment

Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Cara Konfigurasi Debian 13 sebagai Router Gateway dan Server Layanan (DNS,Web,DHCP)
  • Mendeteksi Percobaan Login SSH Gagal Menggunakan Fail2ban
  • Analisis Perilaku Pelanggan Menggunakan Data: Dari Eksplorasi hingga Insight dan Rekomendasi Bisnis
  • Ribuan Views, Nol Transaksi: Strategi Digital Marketing yang Efek
  • Mengenal Git dalam DevOps: Mengapa Version Control Penting?

Arsip

  • October 2026
  • September 2026
  • August 2026
  • July 2026
  • June 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • September 2025
  • August 2025
  • July 2025
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • January 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • December 2011
  • November 2011

Tags

apache web server dns server kursus android kursus database kursus dns dan web server kursus dns server kursus ethical hacking kursus hacking kursus jaringan kursus jaringan linux Kursus Komputer kursus komputer di solo kursus komputer di solo / surakarta kursus komputer di surakarta kursus linux Kursus Linux Forensics kursus linux networking kursus linux security kursus linux server kursus mikrotik kursus networking kursus network security kursus php Kursus PHP dan MySQL kursus php mysql kursus proxy kursus security kursus ubuntu kursus ubuntu server kursus web kursus web security kursus web server kursus wordpress kursus wordpress theme linux MySQL pelatihan komputer di solo PHP python security training komputer training komputer di solo tutorial php ubuntu wordpress

© Edusoft Center - Kursus Komputer di Solo | 2010 - 2026 | Privacy Policy | Site Map | Portfolio Magang | Butuh tim kami langsung yang mengerjakan? Lihat layanan implementasi →

All Right Reserved

WhatsApp us