Panduan Lengkap SSH: Apa itu dan Cara Terhubung ke Server dari Windows

Pembaharuan Terakhir: 3 Oktober 2026
  • Protokol SSH membangun saluran komunikasi terenkripsi untuk administrasi jarak jauh sistem operasi.
  • Autentikasi dapat dikelola menggunakan metode nama pengguna dan kata sandi tradisional atau melalui pasangan kunci publik dan pribadi.
  • Terdapat beberapa klien Windows yang memungkinkan Anda menjalankan perintah secara aman pada server Linux atau Windows.
  • Enkripsi simetris, enkripsi asimetris, dan hashing memastikan bahwa informasi tidak dicegat atau dimanipulasi.

Tampilan dekat rak server di pusat data modern, yang mewakili infrastruktur server jarak jauh tempat SSH terhubung.

Anda mungkin pernah mengalami kebutuhan untuk mengelola server yang tidak Anda miliki secara fisik di depan Anda. Untuk melakukan ini tanpa ada peretas yang mencuri kunci Anda, SSH (Secure Shell) berperan penting , sebuah protokol yang telah menjadi standar mutlak untuk menavigasi konsol mesin jarak jauh tanpa rasa takut.

Pada dasarnya, ini seperti membuka jendela ajaib yang memungkinkan Anda mengetik perintah pada komputer yang mungkin berada di belahan dunia lain, memastikan bahwa semua lalu lintas data dienkripsi. Jika Anda memiliki VPS atau bekerja di cloud, menguasai alat ini sangat penting untuk menghindari kesalahan.

Apa itu SSH
Artikel terkait:
Apa itu SSH? Panduan Lengkap

Protokol SSH sebenarnya terdiri dari apa saja?

Seorang insinyur komputer menggunakan laptop di dalam pusat data, mengilustrasikan manajemen server jarak jauh.

Untuk memahami hal ini dengan benar, kita perlu melihat kembali dan mengingat Telnet. Telnet pernah digunakan untuk tujuan yang sama, tetapi memiliki masalah serius: ia mengirimkan semuanya dalam bentuk teks biasa. Jika seseorang mencegat koneksi, mereka dapat membaca kata sandi Anda seolah-olah itu adalah buku yang terbuka. SSH diciptakan untuk mengatasi masalah ini, dengan menerapkan sistem enkripsi yang kuat yang membuat informasi tersebut tidak dapat dibaca oleh pihak ketiga.

Protokol ini beroperasi pada arsitektur klien-server. Server SSH adalah perangkat lunak yang berjalan di mesin jarak jauh dan "mendengarkan" permintaan pada port tertentu (22 secara default). Klien SSH , di sisi lain, adalah aplikasi yang Anda instal di PC Anda sendiri untuk memulai koneksi dan mengirim perintah.

  Cara memperbaiki kesalahan penginstal 0x80240009 di Windows Update

Pilar-pilar keamanan: Enkripsi dan Hashing

Tangan yang mengetik di keyboard laptop dengan grafik keamanan siber, mewakili koneksi dari klien SSH di Windows.

Keajaiban SSH terletak pada kenyataan bahwa ia tidak menggunakan satu metode perlindungan tunggal, melainkan kombinasi dari tiga teknik matematika yang sangat ampuh:

  • Enkripsi Simetris: Ini digunakan untuk komunikasi terus-menerus. Baik klien maupun server berbagi Kata sandi rahasia untuk mengenkode dan mendekode data. Untuk mencegah kunci ini berpindah melalui jaringan, mereka menggunakan algoritma seperti Diffie-Hellman.
  • Enkripsi Asimetris: Ini terutama digunakan untuk otentikasi. Berikut adalah sepasang kunci: satu kunci publik yang bisa di mana saja dan sebuah kunci pribadi yang hanya Anda miliki. Jika server memiliki kunci publik Anda, server dapat mengirimkan tantangan yang hanya dapat Anda dekripsi dengan kunci pribadi Anda.
  • Pencirian: Teknik ini digunakan untuk memverifikasi bahwa tidak ada seorang pun yang menyentuh data selama perjalanannya. A nilai hash unik (menggunakan MD5 atau SHA); jika pesan diubah bahkan hanya satu bit, hash akan berubah dan koneksi akan ditandai sebagai tidak andal.
Keamanan tingkat lanjut di Linux
Artikel terkait:
Keamanan tingkat lanjut di Linux: panduan lengkap untuk melindungi sistem dan server.

Cara terhubung ke server dari Windows

Monitor menampilkan kode keamanan digital berwarna hijau, melambangkan enkripsi dan perlindungan protokol Secure Shell.

Dulu, Windows sangat merepotkan untuk hal ini, tetapi sekarang ada pilihan untuk semua selera, mulai dari mereka yang lebih suka mengklik hingga mereka yang menyukai baris perintah.

Opsi 1: Menggunakan Terminal (OpenSSH)

Versi modern Windows 10 dan 11 sudah menyertakan klien OpenSSH bawaan. Cukup buka Command Prompt (CMD) atau PowerShell dan ketik perintahnya. ssh pengguna@alamat-ipSebagai contoh, jika Anda ingin masuk sebagai root ke server, Anda akan mengetik ssh [email protected]Sistem akan menanyakan apakah Anda mempercayai host; Anda mengetik iya nih lalu Anda memasukkan kata sandi (perhatikan bahwa saat Anda mengetiknya, Anda tidak akan melihat tanda bintang atau titik, ini normal untuk alasan keamanan).

  Sesuaikan menu konteks Windows 11 dengan Nilesoft Shell

Opsi 2: PuTTY (Versi klasik)

PuTTY adalah alat legendaris untuk Windows. Untuk menggunakannya, unduh file yang dapat dieksekusi, masukkan alamat IP server di kolom Nama Host, dan pastikan port-nya adalah 22. Mengklik "Buka" akan membuka konsol tempat Anda akan diminta untuk memasukkan nama pengguna dan kata sandi Anda. Ini ideal jika Anda mencari sesuatu yang ringan dan sederhana.

Opsi 3: Alat Tingkat Lanjut

Jika Anda mengelola banyak server, Anda mungkin lebih menyukai MobaXterm atau Termius . Aplikasi ini memungkinkan Anda untuk menyimpan sesi, mengelola kunci SSH secara visual, dan bahkan menyertakan SFTP untuk transfer file dengan metode seret dan lepas, sehingga menghemat banyak waktu Anda.

Server Ubuntu
Artikel terkait:
Panduan lengkap untuk menyiapkan dan mengelola Ubuntu Server

Metode Otentikasi: Kata Sandi vs. Kunci SSH

Detail kabel Ethernet yang terhubung ke switch jaringan pada server, yang menunjukkan konektivitas dan pengiriman data terenkripsi.

Meskipun masuk menggunakan nama pengguna dan kata sandi adalah metode yang paling umum, metode ini bukanlah yang paling aman. Serangan brute-force terus-menerus terjadi dan dapat merusak server Anda. Oleh karena itu, penggunaan pasangan kunci SSH sangat disarankan.

Untuk membuat kunci-kunci ini di Windows, Anda dapat menggunakan perintah berikut: ssh-keygenIni akan menghasilkan dua file: satu file pribadi (id_rsa) dan satu file publik (id_rsa.pub). Anda harus unggah kunci publik ke server, biasanya menyimpannya dalam file ~/.ssh/authorized_keysSetelah ini selesai, Anda akan dapat mengakses server tanpa memasukkan kata sandi, karena otentikasi dilakukan melalui jabat tangan kriptografi di antara kedua kunci Anda.

Manajemen berkas dan terowongan aman

SSH bukan hanya untuk mengeluarkan perintah. SSH juga memungkinkan Anda untuk mentransfer file secara aman menggunakan SFTP (Secure FTP) atau SCP. Meskipun FTP tradisional tidak aman, SFTP memanfaatkan saluran SSH untuk menjaga file Anda tetap terlindungi selama transmisi.

  Cara menjaga agar folder unduhan Windows Anda tetap bersih tanpa perlu repot.

Fitur andal lainnya adalah penerusan port (port forwarding ). Fitur ini memungkinkan Anda membuat terowongan terenkripsi untuk mengakses layanan internal pada jaringan pribadi (seperti basis data MySQL) tanpa mengekspos port tersebut langsung ke seluruh internet, sehingga menghindari kerentanan kritis pada infrastruktur Anda.

Konfigurasi firewall server tingkat lanjut
Artikel terkait:
Konfigurasi firewall tingkat lanjut pada server

Tips untuk mengamankan server SSH Anda

Jika Anda baru saja menyiapkan VPS Anda, jangan biarkan dengan pengaturan pabrik, karena ini membuat Anda rentan terhadap serangan. Berikut beberapa rekomendasi untuk ketenangan pikiran:

  • Ubah port 22: Bot terus-menerus memindai port 22. Mengubahnya ke port acak (seperti 2200) akan secara drastis mengurangi gangguan pada log Anda.
  • Nonaktifkan akses root: Sebaiknya masuk menggunakan akun pengguna biasa dan gunakan sudo. Anda dapat mengonfigurasi PermitRootLogin prohibit-password dalam file sshd_config, menerapkan teknik-teknik manajemen hak akses root.
  • Terapkan Batas Waktu (Timeout): Konfigurasikan ClientAliveInterval agar sesi yang tidak aktif ditutup secara otomatis dan tidak tetap terbuka. pintu belakang karena kecerobohan.

Menguasai protokol Secure Shell adalah langkah pertama bagi siapa pun yang ingin mengendalikan sepenuhnya infrastruktur jarak jauh mereka. Mulai dari menginstal klien sederhana di Windows hingga mengkonfigurasi terowongan dan kunci asimetris, alat ini memastikan manajemen server yang efisien dan, yang terpenting, akses yang tak tertembus dari pihak yang ingin mengintip.

sistem pengerasan skrip
Artikel terkait:
Pembuatan skrip dan pengerasan sistem: panduan lengkap untuk memperkuat server.