Kembali ke Semua Artikel Blog Tutorial

Panduan Keamanan Password Management dan Two-Factor Authentication (2FA) Admin

Redaksi AN Media
30 Aug 2026
Panduan Keamanan Password Management dan Two-Factor Authentication (2FA) Admin - Pembuatan Website & Aplikasi di Jember

Admin sistem menjadi sasaran utama serangan siber karena akses yang dapat mengubah seluruh infrastruktur TI. Tanpa manajemen password yang terstandarisasi dan otentikasi dua faktor, risiko pencurian kredensial meningkat drastis. Artikel ini memberikan panduan langkah demi langkah yang dapat langsung diterapkan untuk mengamankan akun admin di lingkungan server Linux dan aplikasi web Laravel.

Langkah Persiapan

  1. Audit kredensial saat ini

    Gunakan awk untuk mengekstrak hash password dari /etc/shadow dan identifikasi akun dengan password lemah.

    sudo awk -F: '($2=="*") {print $1 " memiliki password terkunci"} ($2!~/^\$/) {print $1 " memiliki password tidak terenkripsi"}' /etc/shadow
  2. Terapkan kebijakan password kuat

    Pasang modul pam_pwquality dan sesuaikan /etc/security/pwquality.conf:

    sudo apt-get install libpam-pwquality
    sudo bash -c 'cat > /etc/security/pwquality.conf <
  3. Pasang dan konfigurasikan Password Manager (Bitwarden Self‑Hosted)

    Bitwarden memberikan penyimpanan terenkripsi untuk semua kredensial admin.

    # Install Docker & Docker‑Compose (jika belum ada)
    sudo apt-get update && sudo apt-get install -y docker.io docker-compose
    # Clone repositori Bitwarden resmi
    git clone https://github.com/bitwarden/server.git
    cd server
    # Sesuaikan .env untuk produksi
    cat > .env <
  4. Aktifkan Two‑Factor Authentication pada SSH

    Gunakan Google Authenticator PAM modul.

    sudo apt-get install libpam-google-authenticator
    # Setiap admin jalankan perintah berikut untuk menghasilkan secret
    google-authenticator -t -d -f -r 3 -R 30 -w 3
    # Edit /etc/pam.d/sshd
    sudo bash -c 'echo "auth required pam_google_authenticator.so" >> /etc/pam.d/sshd'
    # Aktifkan ChallengeResponseAuthentication di sshd_config
    sudo sed -i 's/^#*ChallengeResponseAuthentication.*/ChallengeResponseAuthentication yes/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
  5. Integrasikan 2FA pada aplikasi Laravel

    Pasang paket pragmarx/google2fa-laravel dan konfigurasi .env.

    composer require pragmarx/google2fa-laravel
    php artisan vendor:publish --provider="PragmaRX\Google2FALaravel\ServiceProvider"
    # .env tambahan
    cat >> .env <group(function () {
        // Semua route admin di sini
    });
    
  6. Monitoring, Rotasi, dan Pencatatan

    Gunakan auditd untuk mencatat perubahan password dan login 2FA.

    sudo apt-get install auditd
    sudo bash -c 'cat > /etc/audit/rules.d/password.rules <

    Jadwalkan rotasi password tiap 90 hari dengan cron:

    0 2 * * 0 /usr/local/bin/password-rotation.sh

Poin Penting yang Harus Diperhatikan

  • Gunakan passphrase minimal 12 karakter dengan kombinasi huruf, angka, simbol.
  • Simpan secret 2FA di aplikasi password manager, jangan di catatan fisik.
  • Pastikan backup Bitwarden disimpan terenkripsi di lokasi terpisah.
  • Uji login 2FA secara berkala untuk menghindari lockout.
  • Aktifkan alert email pada auditd untuk deteksi anomali.
“Keamanan admin bukan pilihan, melainkan keharusan. Implementasi password manager dan 2FA secara konsisten mengurangi risiko breach hingga 80%.” – Tim Keamanan AN Media

Kesimpulan & Call to Action

Dengan mengikuti enam langkah di atas, organisasi Anda dapat menutup celah kritis pada akun admin, mengamankan akses server, serta melindungi aplikasi web dari pencurian kredensial. Jika Anda membutuhkan bantuan implementasi lanjutan, integrasi SSO, atau audit keamanan menyeluruh, hubungi tim AN Media melalui info@anmedia.co.id atau telepon +62 331 1234567. Kami siap menjadi mitra strategis dalam memperkuat posture keamanan TI Anda.

Tertarik Membuat Website atau Aplikasi Android/Mobile di Jember?

Tim pengembang profesional AN Media Jember siap membantu mewujudkan aplikasi website dan mobile impian Anda dengan arsitektur terbaik & terjangkau.

Konsultasi Gratis Sekarang

Artikel Lainnya yang Relevan

Rekomendasi bacaan menarik lainnya seputar pembuatan website & aplikasi

Lihat Semua Blog →
Cara Memperbaiki SSL Certificate Expired dan Error Connection Not Private - AN Media Jember Tutorial
30 Aug 2026
Cara Memperbaiki SSL Certificate Expired dan Error Connection Not Private

Panduan langkah demi langkah memperbaiki SSL expired dan mengatasi error "Connection Not P...

Baca Selengkapnya →
Cara Mengatasi Error 500 Internal Server Error pada Website Laravel - AN Media Jember Tutorial
30 Aug 2026
Cara Mengatasi Error 500 Internal Server Error pada Website Laravel

Panduan lengkap langkah demi langkah mengatasi error 500 pada Laravel, mulai dari log hing...

Baca Selengkapnya →
Panduan Mengatasi White Screen of Death (WSOD) Layar Putih pada WordPress - AN Media Jember Tutorial
28 Aug 2026
Panduan Mengatasi White Screen of Death (WSOD) Layar Putih pada WordPress

Panduan lengkap langkah demi langkah mengatasi White Screen of Death (WSOD) pada WordPress...

Baca Selengkapnya →

Pembuatan Website, Pengembangan Aplikasi Web & Mobile, serta Layanan Multimedia Profesional.

© 2026 AN Media. All rights reserved. | Privacy Policy