Hardening Keamanan Server eOffice Apache dengan TLS 1.3 dan Fail2ban
Abstrak
Keamanan layanan digital kampus semakin krusial seiring meningkatnya intensitas serangan otomatis seperti brute force, scanning, dan eksploitasi file upload yang menargetkan sistem administrasi berbasis web. Server eOffice Universitas HKBP Nommensen sebagai pusat dokumentasi dan surat-menyurat kampus juga menghadapi ancaman tersebut. Penelitian ini bertujuan untuk meningkatkan keamanan server melalui penerapan strategi hardening berbasis defense-in-depth pada Apache 2.4. Metodologi yang digunakan meliputi aktivasi TLS 1.3 untuk komunikasi terenkripsi modern, penerapan Security Headers sesuai standar OWASP, isolasi direktori untuk membatasi eksekusi file berbahaya, serta implementasi Fail2ban sebagai Intrusion Prevention System (IPS) berbasis log dengan pendekatan multi-jail. Evaluasi dilakukan menggunakan SSL Labs, SecurityHeaders.com, dan analisis log serangan. Hasil penelitian menunjukkan peningkatan signifikan, ditandai dengan peningkatan grade SSL dari B menjadi A+ serta peningkatan nilai Security Headers menjadi Grade A. Selain itu, sistem IPS yang diterapkan terbukti efektif dalam mendeteksi dan memitigasi serangan otomatis secara real-time. Kesimpulannya, kombinasi Apache hardening, konfigurasi TLS modern, dan IPS berbasis log mampu meningkatkan ketahanan layanan eOffice secara signifikan serta dapat direplikasi oleh institusi lain dengan sumber daya terbatas.
Kata Kunci
Cari jurnal yang tepat untuk naskah Anda
MatchMind AI mencocokkan abstrak naskah Anda dengan ribuan jurnal terakreditasi dan menampilkan rekomendasi terbaik beserta alasannya.
Coba MatchMindLihat profil lengkap jurnal ini
Waktu review, biaya APC, statistik sitasi, indeksasi Scopus, dan banyak lagi.
Buka Jurnal Ilmu Komputer dan Sistem InformasiArtikel ini juga tersedia di situs resmi jurnal.
