Update package dan patch terbaru:
# apt update && apt upgrade -y
# reboot
Verifikasi waktu dan timezone:
# timedatectl set-timezone Asia/Jakarta
# timedatectl set-ntp true
Set hostname sesuai standar environment:
hostnamectl set-hostname server-prod-01
Pastikan /etc/hosts memiliki mapping yang benar:
127.0.0.1 localhost
127.0.1.1 server-prod-01
Install SNMP:
apt install snmp snmpd
Backup konfigurasi asli:
cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.backup
Best practice:
Restart service:
systemctl restart snmpd
Tambahkan parameter berikut di paling bawah .bashrc di /root/.bashrc dan di setiap user sudo /home/
# vi .bashrc
export HISTTIMEFORMAT="%d/%m/%y %T "
export HISTFILESIZE=
export HISTSIZE=
Disable # parameter lama jika ada:
#HISTFILESIZE=2000
#HISTSIZE=1000
Sampai step ini sudah cukup, jika mau lebih advance lagi ikuti step dibawah
SSH configure:
# vi /etc/ssh/sshd_config
...
PermitRootLogin no
MaxAuthTries 3
AllowUsers <user1> <user2>
Restart SSH:
systemctl restart ssh
Command install:
# apt install fail2ban
Step ini opsional jika di sisi kamu memang memiliki agent tersebut
# ./agent.......sh
Step ini opsional jika kamu ingin deep firewall sesuai dengan kebutuhan