Pengantar
Proses Ngapus SSH Key ing Linux yaiku langkah penting, utamane nalika kita perlu Ngapus SSH Key utawa ngowahi. Sampeyan bisa uga pengin mbatalake kunci kanggo nambah keamanan sambungan SSH kita utawa miwiti proses Konfigurasi Keamanan SSH anyar. Ing artikel iki, kita bakal njelajah cara ngapus SSH key, keuntungan lan kerugian sing ana, lan solusi alternatif sing bisa diteliti. Kita uga bakal nyakup aplikasi praktis kanggo nguatake proses kasebut, lan ing pungkasan, kita bakal menehi jawaban kanggo pitakon sing asring ditakoni.
1. SSH Key Napa Lan Napa Perlu Dihapus?
SSH (Secure Shell) yaiku protokol lan set alat kanggo nyambungake kanthi aman menyang server jauh. Metode "otentikasi adhedhasar kunci" menehi cara panggunaan sing aman lan praktis. Proses Ngapus SSH Key ing Linux bisa dibutuhake ing kahanan kaya ngene:
- Keamanan: Yen sampeyan kuwatir kunci sampeyan bocor utawa digawe nganggo algoritma lawas.
- Perubahan Pengguna: Kahanan kaya ngoper server, penambahan anggota anyar ing tim, utawa pembatalan akses saka ahli sing metu saka proyek.
- Konfigurasi Anyar: Nggawe kunci anyar kanggo algoritma sing luwih kuat (contone Ed25519) utawa konfigurasi Keamanan SSH sing beda.
Proses ngapus SSH key ora mung kanggo kahanan resiko, nanging uga bisa dipilih minangka bagian saka kebijakan keamanan sing rutin. Ngapus kunci sing ora digunakake utawa wis ora perlu maneh bisa nyuda vektor serangan siber sing mungkin.
2. Cara Dasar Kanggo Ngapus SSH Key
Umume, kanggo ngapus SSH key utawa mbatalake, sampeyan perlu ndeleng loro titik:
- Ngapus Kunci ing Mesin Lokal: Biasane, ngilangake kunci pribadi (private) lan publik (public) ing direktori
~/.ssh/. - Ngapus Kunci sing Terdaftar ing Server Jauh: Ngilangake baris-baris ing file
~/.ssh/authorized_keysing server.
Kaloro langkah iki kudu ditindakake kanthi sinkron. Sanajan sampeyan ngapus kunci lokal, yen informasi ing server isih ana, penyerang bisa ngetokake akses ing sisih server.
2.1 Ngapus Key Lokal
Ing sistem Linux utawa macOS, pasangan kunci SSH umume ana ing folder ~/.ssh. Contoh:
~/.ssh/id_rsa(Kunci Pribadi)~/.ssh/id_rsa.pub(Kunci Publik)~/.ssh/id_ed25519(Kunci Pribadi)~/.ssh/id_ed25519.pub(Kunci Publik)
Sampeyan kudu ati-ati nalika ngapus. Yen jenenge digawe karo jeneng khusus (contone mycustomkey lsp.), sampeyan kudu nemokake file sing bener. Contoh komando:
cd ~/.ssh/
rm id_rsa id_rsa.pub
# utawa
rm id_ed25519 id_ed25519.pub
Yen sampeyan pindah kanggo proyek anyar utawa kerja bareng pangguna sing beda, ngapus file iki cukup. Nanging, yen sampeyan kerja nganggo akeh kunci ing server sing sama, sampeyan kudu ati-ati supaya ora ngapus file sing salah.

2.2 Ngapus Key Saka Server Jauh
Nalika mlebu ing langkah Ngapus SSH Key ing server, sampeyan kudu mbusak baris sing wis kadhaptar ing file ~/.ssh/authorized_keys sing cocog karo pengguna sing sampeyan sambungake. Sampeyan bisa nindakake langkah iki:
# Mlebu ing server.
ssh [email protected]
# Sawise iku, bukak file authorized_keys ing direktori rumah sampeyan
nano ~/.ssh/authorized_keys
# Temokake baris sing arep sampeyan hapus lan buang.
Contone, isi id_rsa.pub katon minangka baris dawa ing authorized_keys. Temokake baris kasebut lan buang sepenuhnya. Sawise disimpen, akses kunci kasebut ing server bakal dibatalake.
2.3 Cara Alternatif: Komando ssh-copy-id
ssh-copy-id umume digunakake kanggo nambah kunci. Nanging, ora duwe opsi "ngapus" sing bawaan. Nanging, amarga kunci sing ditambahake dening ssh-copy-id dicocogake karo baris ing file authorized_keys, sampeyan kudu mbusak baris kasebut kanthi manual. Mangkene, ora ana perintah langsung ssh-copy-id -r kanggo ngapus. Amarga kuwi, sampeyan bisa mbusak file authorized_keys kanthi editor utawa skrip.
3. Kelebihan lan Kekurangan Ngapus SSH Key
Sadurunge nindakake proses, penting kanggo nimbang keuntungan lan kerugian kanggo ngindhari masalah potensial. Mangkene keuntungan lan kerugian proses ngapus kunci:
3.1 Kelebihan
- Peningkatan Keamanan: Sampeyan nyuda permukaan serangan potensial kanthi mbatalake kunci lawas sing ora digunakake utawa gampang diserang.
- Manajemen Resik: Sampeyan kanthi gampang ngrampungake akses kanggo anggota tim sing metu. Iki nambah kemampuan manajerial.
- Pembaruan Rutin: Ngapus lan nggawe maneh kanthi rutin, sampeyan bisa nggunakake algoritma enkripsi modhèrn sing terus-terusan.
3.2 Kekurangan
- Penghapusan Kunci Sing Salah: Nggugah file utawa baris sing salah bisa nyebabake kehilangan akses sistem.
- Kehilangan Akses Sementara: Pengguna sing kurang pengalaman bisa kesulitan nyambung maneh sajrone proses.
- Biaya Wektu: Ngatur proses iki kanggo akeh server utawa pengguna bisa mbutuhake wektu.
Nanging, sampeyan kudu ngawasi keuntungan sambil ngerti risiko sing ora diharapkan, nindakake proses iki kanthi rapi lan teliti.
4. Cara Alternatif Liyane
Salain saka ngapus kunci SSH, ana pendekatan liyane sing bisa digunakake. Mengkene sawetara skenario khusus:
4.1 Nganyari Passphrase
Yen sampeyan mung pengin ngowahi sandhi kunci ing basis konfigurasi Keamanan SSH, sampeyan bisa nganyari passphrase kanthi nggunakake perintah ssh-keygen -p. Iki bisa nambah level keamanan tanpa mbatalake kunci sepenuhnya.
4.2 Daftar Pembatalan Key (KRL)
Ing versi OpenSSH 6.2 lan luwih, fitur Daftar Pembatalan Kunci (KRL) kasedhiya. Iki menehi sampeyan kemampuan kanggo nglacak kunci manakah sing ora sah utawa sertifikat sing ora bakal ditampa. Sampeyan bisa nggawe KRL kanthi perintah kaya ssh-keygen -k -f revoked_keys lan ngkonfigurasi SSH miturut KRL kasebut.
4.3 Mblokir Mitra Konfigurasi SSH
Ing server, sampeyan bisa nggunakake sawetara parameter ing file /etc/ssh/sshd_config kanggo mbatesi akses pengguna utawa tipe kunci sing wis ditemtokake. Contone, kanthi setelan PasswordAuthentication no, sampeyan bisa ngidini akses adhedhasar kunci lan nggawe kebijakan sing beda kanggo sistem DMZ utawa tes.
5. Contoh lan Tips
Mari kita ndeleng sawetara contoh cara maju:
- Contoh Tim Pengembangan: Yen sampeyan duwe tim lima wong, ngapus baris khusus kanggo anggota sing metu saka file
authorized_keysbisa cukup. Saliyane, kunci pribadine ing mesin lokal uga kudu dihapus. - Ngoper Server: Nalika ngowahi infrastruktur, sampeyan bisa mbatalake kabeh SSH kunci ing server lawas lan mung nggunakake kunci anyar ing server anyar. Iki nyegah kerentanan sistem sing dibatalake supaya ora aktif maneh.
- Skenario Darurat: Yen sampeyan curiga kunci wis bocor utawa dicolong, cepet-cepet Ngapus SSH Key ing Linux bisa nyegah akses tanpa izin. Banjur, sampeyan bisa ngasilake lan nambah kunci anyar kanggo nyambungake menyang sistem sampeyan.
Conto-conto iki nuduhake pentinge keputusan kanggo ngapus kunci ing berbagai skala lan kahanan.
6. Tautan Luar lan Dalam
Yen sampeyan butuh informasi luwih lengkap babagan SSH, sampeyan bisa ngunjungi Situs Resmi OpenSSH (DoFollow) kanggo kasedhiya dokumentasi lengkap.
Uga, sampeyan bisa njelajahi kategori Linux ing situs kita kanggo conto konfigurasi liyane.
7. Ringkesan lan Hasil
Ngapus SSH Key ing Linux iku salah siji langkah krusial kanggo keamanan lan manajemen. Mungkin sampeyan pengin Ngapus SSH Key amarga pelanggaran keamanan, perubahan tim, utawa mung ngatur supaya luwih resik. Proses iki kanthi dasarnya mbutuhake rong langkah: Ngilangake kunci lokal sampeyan lan mbusak baris sing relevan ing file authorized_keys ing server.
Salajengipun, disaranake supaya sampeyan ati-ati, ngatur proses Keamanan SSH nganggo kebijakan tertulis, lan nindakake koordinasi tim. Nggunakake metode kriptografi sing moh-guna, nglakoni pemeriksaan rutin, lan mbatalake kunci sing ora digunakake, dadi perisai penting nglawan serangan siber. Elinga, kesalahan cilik bisa nyebabake pelanggaran data gedhe.
Pitakon Sering Dikandhakake (SSS)
1. Napa Sistem Mbutuhake Otum Enggal Kanggo Ngapus SSH Key?
Umume iya. Sampeyan butuh akses menyang server kanggo ngapus SSH key. Yen sampeyan lagi sesambungan, sampeyan bisa ngedit file authorized_keys lan ngilangake file ing folder ~/.ssh sacara lokal. Nanging, ing sawetara kasus, sampeyan bisa uga bisa nindakake panggilan serius tanpa nggawe sesi (conto: konsol root).
2. Napa Ganti Key Saka SSH Key Nyambung Nganti Pindhah?
Yen sampeyan wis ngapus kunci tua, sampeyan ora bakal bisa nyambung nganggo kunci kasebut. Yen sampeyan nduweni rencana anyar kanggo Konfigurasi Keamanan SSH, sampeyan kudu nggawe kunci anyar nganggo perintah ssh-keygen lan nambah kunci publik menyang file authorized_keys ing server.
3. Yen Nganggo Macam-Kaya Pho Server, Kudu Ngapus Saka Sabanjure?
Yen sampeyan pengin mbatalake kunci sepenuhnya, iya, sampeyan perlu mbusak catatan ing authorized_keys ing kabeh server. Yen ora, sampeyan bisa isih duwe akses menyang server sing beda.