![]() |
| Cara Setup SFTP dengan SSH Key di FileZilla untuk Transfer File Server Lebih Aman |
Mengunggah atau mengunduh berkas (file) ke dalam peladen (server) produksi menggunakan protokol FTP standar yang hanya dilindungi kata sandi biasa sangat rentan terhadap ancaman penyadapan jaringan (packet sniffing) dan serangan tebak sandi (brute-force). Dalam pengelolaan infrastruktur modern, administrator sistem beralih menggunakan protokol SFTP (SSH File Transfer Protocol) yang dikombinasikan dengan metode autentikasi kriptografi SSH Key.
Dengan memanfaatkan aplikasi klien populer FileZilla, Anda dapat mengintegrasikan kunci privat (Private Key) untuk mengakses peladen secara instan, terenkripsi penuh, dan bebas dari celah keamanan kata sandi konvensional.
Perbandingan Metode Transfer Berkas Server
Memahami perbedaan mendasar antara protokol lama dan pendekatan berbasis kunci kriptografi membantu memperjelas mengapa standar keamanan ini wajib diterapkan pada setiap peladen:
| Parameter Keamanan | FTP Standar (Port 21) | SFTP + Password (Port 22) | SFTP + SSH Key (Port 22) |
| Enkripsi Jalur Data | Tidak terenkripsi (Plaintext), mudah disadap di jaringan publik. | Terenkripsi penuh melalui jalur terowongan SSH. | Terenkripsi penuh melalui jalur terowongan SSH. |
| Metode Autentikasi | Kombinasi Username dan Password biasa. | Kombinasi Username dan Password biasa. | Pasangan Kunci Kriptografi (Public Key di peladen & Private Key di komputer lokal). |
| Ketahanan Brute-Force | Sangat rentan terhadap serangan bot otomatis. | Rentan jika menggunakan kata sandi yang lemah. | Kebal terhadap tebak sandi karena membutuhkan kecocokan berkas kunci fisik. |
| Efisiensi Konfigurasi Firewall | Membutuhkan pembukaan banyak port tambahan (Passive Ports). | Hanya membutuhkan satu port SSH standar. | Hanya membutuhkan satu port SSH yang sudah berjalan di peladen. |
Visualisasi Verifikasi SSH Keyfile pada FileZilla
Gambar di bawah ini menunjukkan proses verifikasi keamanan di dalam FileZilla saat menghubungkan peladen menggunakan berkas kunci privat (.ppk atau .pem), di mana sistem memeriksa sidik jari (fingerprint) kriptografi dan meminta kata sandi pelindung kunci (passphrase) sebelum membuka akses direktori:
| Verifikasi Kunci Privat SSH di FileZilla. Sumber: FileZilla Pro |
Tahapan Konfigurasi SFTP dengan SSH Key di FileZilla
Sebelum memulai, pastikan Anda sudah memiliki pasangan kunci SSH, di mana Public Key (id_rsa.pub) telah terdaftar di dalam berkas ~/.ssh/authorized_keys pada peladen Linux Anda, dan Private Key (id_rsa, .pem, atau .ppk) tersimpan dengan aman di komputer lokal Anda.
Tips Tambahan: Mengamankan Berkas Kunci di Komputer Lokal
Agar implementasi SFTP dengan SSH Key memberikan perlindungan maksimal tanpa celah, terapkan tiga disiplin keamanan berikut:
Gunakan Passphrase pada Kunci Privat: Saat membuat SSH Key, selalu tambahkan passphrase (sandi pelindung kunci). Jika komputer atau laptop Anda hilang maupun terinfeksi malware, pihak luar tetap tidak dapat menggunakan berkas kunci tersebut tanpa mengetahui passphrase-nya.
Matikan Login Password di Server: Setelah memastikan koneksi SFTP menggunakan SSH Key di FileZilla berjalan lancar, masuklah ke terminal peladen Anda dan ubah pengaturan
PasswordAuthentication nodi dalam berkas/etc/ssh/sshd_config. Langkah ini menutup total pintu masuk bagi peretas yang mencoba menebak kata sandi akun peladen Anda.Simpan di Direktori Terlindungi: Hindari menyimpan berkas
.pematau.ppkdi folder publik seperti Downloads atau Desktop. Simpan seluruh kunci di dalam folder khusus.sshpada direktori pengguna utama Anda dengan izin akses baca terbatas.
Mengonfigurasi koneksi SFTP berbasis SSH Key pada FileZilla merupakan langkah fundamental untuk mengamankan lalu lintas pertukaran data antara komputer pengembang dan peladen produksi. Dengan menggantikan metode kata sandi biasa menggunakan verifikasi kunci kriptografi dua arah, Anda tidak hanya mempercepat alur kerja manajemen berkas harian, tetapi juga membangun benteng pertahanan yang kokoh terhadap ancaman penyadapan data dan pembobolan akses di jaringan internet terbuka.
