Cara Setup SFTP dengan SSH Key di FileZilla untuk Transfer File Server Lebih Aman

• 3 mnt baca

 

Cara Setup SFTP dengan SSH Key di FileZilla untuk Transfer File Server Lebih Aman

Mengunggah atau mengunduh berkas (file) ke dalam peladen (server) produksi menggunakan protokol FTP standar yang hanya dilindungi kata sandi biasa sangat rentan terhadap ancaman penyadapan jaringan (packet sniffing) dan serangan tebak sandi (brute-force). Dalam pengelolaan infrastruktur modern, administrator sistem beralih menggunakan protokol SFTP (SSH File Transfer Protocol) yang dikombinasikan dengan metode autentikasi kriptografi SSH Key.

Dengan memanfaatkan aplikasi klien populer FileZilla, Anda dapat mengintegrasikan kunci privat (Private Key) untuk mengakses peladen secara instan, terenkripsi penuh, dan bebas dari celah keamanan kata sandi konvensional.

Perbandingan Metode Transfer Berkas Server

Memahami perbedaan mendasar antara protokol lama dan pendekatan berbasis kunci kriptografi membantu memperjelas mengapa standar keamanan ini wajib diterapkan pada setiap peladen:

Parameter KeamananFTP Standar (Port 21)SFTP + Password (Port 22)SFTP + SSH Key (Port 22)
Enkripsi Jalur DataTidak terenkripsi (Plaintext), mudah disadap di jaringan publik.Terenkripsi penuh melalui jalur terowongan SSH.Terenkripsi penuh melalui jalur terowongan SSH.
Metode AutentikasiKombinasi Username dan Password biasa.Kombinasi Username dan Password biasa.Pasangan Kunci Kriptografi (Public Key di peladen & Private Key di komputer lokal).
Ketahanan Brute-ForceSangat rentan terhadap serangan bot otomatis.Rentan jika menggunakan kata sandi yang lemah.Kebal terhadap tebak sandi karena membutuhkan kecocokan berkas kunci fisik.
Efisiensi Konfigurasi FirewallMembutuhkan pembukaan banyak port tambahan (Passive Ports).Hanya membutuhkan satu port SSH standar.Hanya membutuhkan satu port SSH yang sudah berjalan di peladen.

Visualisasi Verifikasi SSH Keyfile pada FileZilla

Gambar di bawah ini menunjukkan proses verifikasi keamanan di dalam FileZilla saat menghubungkan peladen menggunakan berkas kunci privat (.ppk atau .pem), di mana sistem memeriksa sidik jari (fingerprint) kriptografi dan meminta kata sandi pelindung kunci (passphrase) sebelum membuka akses direktori:

Verifikasi Kunci Privat SSH di FileZilla. Sumber: FileZilla Pro

Tahapan Konfigurasi SFTP dengan SSH Key di FileZilla

Sebelum memulai, pastikan Anda sudah memiliki pasangan kunci SSH, di mana Public Key (id_rsa.pub) telah terdaftar di dalam berkas ~/.ssh/authorized_keys pada peladen Linux Anda, dan Private Key (id_rsa, .pem, atau .ppk) tersimpan dengan aman di komputer lokal Anda.

1.Persiapan Berkas Kunci Privat (Private Key):Membuat pasangan kunci kriptografi jika belum memilikinya.

Jika Anda belum memiliki kunci SSH, buka terminal atau Command Prompt di komputer Anda dan jalankan perintah pembuat kunci:

Bash
ssh-keygen -t ed25519 -C "admin-server"

Salin isi kunci publik ke peladen Anda, lalu simpan berkas kunci privatnya di folder yang aman di komputer lokal (misalnya di C:\Users\NamaAnda\.ssh\). FileZilla versi terbaru mendukung langsung format kunci OpenSSH standar maupun format .pem dan .ppk (PuTTY).

2.Buka Menu Site Manager di FileZilla:Mengatur profil koneksi permanen di dalam aplikasi.

Jalankan aplikasi FileZilla Client. Klik menu File di pojok kiri atas, lalu pilih Site Manager (atau gunakan pintasan papan ketik Ctrl + S). Klik tombol New Site di bagian bawah untuk membuat profil peladen baru, lalu berikan nama yang mudah dikenali (contoh: Server Produksi Utama).

3.Pilih Protokol SFTP dan Masukkan Identitas Server:Mengubah jalur komunikasi dari FTP standar ke terowongan SSH.

Pada panel sebelah kanan di bawah tab General, atur parameter koneksi dasar berikut:

4.Ubah Logon Type Menjadi Key File:Menautkan berkas kunci privat sebagai pengganti kata sandi.

Masih di tab General, perhatikan bagian bawah konfigurasi:

5.Hubungkan ke Server dan Verifikasi Host Key:Otorisasi sidik jari server dan pengujian akses direktori.

Klik tombol Connect. Saat pertama kali terhubung, FileZilla akan menampilkan jendela peringatan Unknown host key; centang opsi Always trust this host, add this key to the cache lalu klik OK. Jika kunci SSH Anda dilindungi oleh passphrase, masukkan sandi kunci tersebut pada jendela yang muncul. Dalam hitungan detik, struktur folder peladen Anda akan langsung tampil di panel sebelah kanan.

Tips Tambahan: Mengamankan Berkas Kunci di Komputer Lokal

Agar implementasi SFTP dengan SSH Key memberikan perlindungan maksimal tanpa celah, terapkan tiga disiplin keamanan berikut:

  • Gunakan Passphrase pada Kunci Privat: Saat membuat SSH Key, selalu tambahkan passphrase (sandi pelindung kunci). Jika komputer atau laptop Anda hilang maupun terinfeksi malware, pihak luar tetap tidak dapat menggunakan berkas kunci tersebut tanpa mengetahui passphrase-nya.

  • Matikan Login Password di Server: Setelah memastikan koneksi SFTP menggunakan SSH Key di FileZilla berjalan lancar, masuklah ke terminal peladen Anda dan ubah pengaturan PasswordAuthentication no di dalam berkas /etc/ssh/sshd_config. Langkah ini menutup total pintu masuk bagi peretas yang mencoba menebak kata sandi akun peladen Anda.

  • Simpan di Direktori Terlindungi: Hindari menyimpan berkas .pem atau .ppk di folder publik seperti Downloads atau Desktop. Simpan seluruh kunci di dalam folder khusus .ssh pada direktori pengguna utama Anda dengan izin akses baca terbatas.

Mengonfigurasi koneksi SFTP berbasis SSH Key pada FileZilla merupakan langkah fundamental untuk mengamankan lalu lintas pertukaran data antara komputer pengembang dan peladen produksi. Dengan menggantikan metode kata sandi biasa menggunakan verifikasi kunci kriptografi dua arah, Anda tidak hanya mempercepat alur kerja manajemen berkas harian, tetapi juga membangun benteng pertahanan yang kokoh terhadap ancaman penyadapan data dan pembobolan akses di jaringan internet terbuka.