<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: kandamalahim</title>
    <description>The latest articles on DEV Community by kandamalahim (@kandamalahim).</description>
    <link>https://dev.to/kandamalahim</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4062645%2F6ae717fd-ee83-4bf7-8664-26249cf4ae62.png</url>
      <title>DEV Community: kandamalahim</title>
      <link>https://dev.to/kandamalahim</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/kandamalahim"/>
    <language>en</language>
    <item>
      <title>Kalau Lupa Password RedHat coba cara ini!</title>
      <dc:creator>kandamalahim</dc:creator>
      <pubDate>Tue, 04 Aug 2026 14:30:37 +0000</pubDate>
      <link>https://dev.to/kandamalahim/kalau-lupa-password-redhat-coba-cara-ini-2o4j</link>
      <guid>https://dev.to/kandamalahim/kalau-lupa-password-redhat-coba-cara-ini-2o4j</guid>
      <description>&lt;p&gt;Lupa password &lt;strong&gt;root&lt;/strong&gt; pada AlmaLinux bukan berarti harus menginstal ulang sistem operasi. Anda dapat mereset password melalui &lt;strong&gt;GRUB&lt;/strong&gt; dengan masuk ke mode &lt;strong&gt;emergency&lt;/strong&gt;.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Catatan:&lt;/strong&gt; Tutorial ini berlaku untuk AlmaLinux 8, AlmaLinux 9, dan sebagian besar distribusi Linux berbasis RHEL.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  Persiapan
&lt;/h1&gt;

&lt;p&gt;Sebelum memulai, pastikan Anda memiliki:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Akses langsung ke server (VPS melalui VNC/Console atau server fisik).&lt;/li&gt;
&lt;li&gt;Hak untuk melakukan restart server.&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tidak dapat dilakukan melalui SSH&lt;/strong&gt;, karena Anda harus mengakses menu GRUB saat proses boot.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  1. Restart Server
&lt;/h1&gt;

&lt;p&gt;Restart server:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;reboot
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau tekan tombol &lt;strong&gt;Restart&lt;/strong&gt; melalui panel VPS.&lt;/p&gt;




&lt;h1&gt;
  
  
  2. Masuk ke Menu GRUB
&lt;/h1&gt;

&lt;p&gt;Saat logo AlmaLinux muncul, tekan tombol:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;e
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;untuk mengedit konfigurasi boot.&lt;/p&gt;

&lt;p&gt;Tampilan kurang lebih seperti berikut:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;linux ($root)/vmlinuz-...
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h1&gt;
  
  
  3. Ubah Parameter Boot
&lt;/h1&gt;

&lt;p&gt;Cari baris yang diawali dengan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;linux
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;linuxefi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contohnya:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;linux /vmlinuz-... ro rhgb quiet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Cari bagian:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ro
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ganti menjadi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;rw
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Kemudian tambahkan di bagian paling akhir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;init=/sysroot/bin/sh
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sehingga menjadi seperti berikut:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;linux /vmlinuz-... rw init=/sysroot/bin/sh
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h1&gt;
  
  
  4. Boot dengan Konfigurasi Baru
&lt;/h1&gt;

&lt;p&gt;Tekan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ctrl + X
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;F10
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Server akan boot ke shell darurat.&lt;/p&gt;




&lt;h1&gt;
  
  
  5. Masuk ke Sistem
&lt;/h1&gt;

&lt;p&gt;Jalankan perintah berikut:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;chroot&lt;/span&gt; /sysroot
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sekarang Anda sudah berada di dalam sistem AlmaLinux.&lt;/p&gt;




&lt;h1&gt;
  
  
  6. Ganti Password Root
&lt;/h1&gt;

&lt;p&gt;Jalankan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;passwd root
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Masukkan password baru sebanyak dua kali.&lt;/p&gt;

&lt;p&gt;Contoh:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;New password:
Retype new password:
passwd: all authentication tokens updated successfully.
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h1&gt;
  
  
  7. Tandai Sistem untuk Relabel SELinux
&lt;/h1&gt;

&lt;p&gt;Karena password diubah di luar proses boot normal, SELinux perlu membuat ulang label keamanan.&lt;/p&gt;

&lt;p&gt;Jalankan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;touch&lt;/span&gt; /.autorelabel
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Perintah ini akan memerintahkan AlmaLinux melakukan proses &lt;strong&gt;SELinux Relabel&lt;/strong&gt; saat boot berikutnya.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Jangan lewatkan langkah ini&lt;/strong&gt;, karena jika SELinux aktif, sistem dapat mengalami masalah login apabila relabel tidak dilakukan.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  8. Keluar dari Chroot
&lt;/h1&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;exit&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Kemudian keluar dari shell:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;exit&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau reboot menggunakan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;exec&lt;/span&gt; /sbin/init
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Jika diperlukan, restart server dari panel VPS.&lt;/p&gt;




&lt;h1&gt;
  
  
  9. Tunggu Proses SELinux Relabel
&lt;/h1&gt;

&lt;p&gt;Saat boot pertama, Anda mungkin melihat proses seperti:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Relabeling...
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Proses ini bisa memakan waktu beberapa menit tergantung ukuran sistem.&lt;/p&gt;

&lt;p&gt;Jangan mematikan server selama proses berlangsung.&lt;/p&gt;




&lt;h1&gt;
  
  
  10. Login Menggunakan Password Baru
&lt;/h1&gt;

&lt;p&gt;Setelah boot selesai, login menggunakan akun &lt;strong&gt;root&lt;/strong&gt; dengan password yang baru dibuat.&lt;/p&gt;




&lt;h1&gt;
  
  
  Verifikasi
&lt;/h1&gt;

&lt;p&gt;Pastikan login berhasil:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;su -
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau login langsung sebagai root melalui SSH:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;ssh root@IP_SERVER
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h1&gt;
  
  
  Troubleshooting
&lt;/h1&gt;

&lt;h2&gt;
  
  
  Password tetap tidak bisa digunakan
&lt;/h2&gt;

&lt;p&gt;Pastikan Anda telah menjalankan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;passwd root
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;hingga muncul pesan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;passwd: all authentication tokens updated successfully.
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  Muncul error SELinux
&lt;/h2&gt;

&lt;p&gt;Pastikan Anda telah menjalankan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;touch&lt;/span&gt; /.autorelabel
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Kemudian reboot kembali.&lt;/p&gt;




&lt;h2&gt;
  
  
  Tidak bisa mengedit GRUB
&lt;/h2&gt;

&lt;p&gt;Jika menu GRUB tidak muncul:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Tekan tombol &lt;strong&gt;Esc&lt;/strong&gt; saat boot.&lt;/li&gt;
&lt;li&gt;Pada sistem UEFI, terkadang tombol &lt;strong&gt;Shift&lt;/strong&gt; juga dapat menampilkan menu GRUB.&lt;/li&gt;
&lt;li&gt;Untuk VPS, gunakan fitur &lt;strong&gt;VNC Console&lt;/strong&gt;, &lt;strong&gt;Serial Console&lt;/strong&gt;, atau &lt;strong&gt;Web Console&lt;/strong&gt; dari penyedia layanan.&lt;/li&gt;
&lt;/ul&gt;




&lt;h1&gt;
  
  
  Ringkasan Perintah
&lt;/h1&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Langkah&lt;/th&gt;
&lt;th&gt;Perintah&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Masuk ke sistem&lt;/td&gt;
&lt;td&gt;&lt;code&gt;chroot /sysroot&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Ubah password root&lt;/td&gt;
&lt;td&gt;&lt;code&gt;passwd root&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Relabel SELinux&lt;/td&gt;
&lt;td&gt;&lt;code&gt;touch /.autorelabel&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Keluar dari chroot&lt;/td&gt;
&lt;td&gt;&lt;code&gt;exit&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Boot normal&lt;/td&gt;
&lt;td&gt;
&lt;code&gt;exec /sbin/init&lt;/code&gt; atau restart server&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;h1&gt;
  
  
  Kesimpulan
&lt;/h1&gt;

&lt;p&gt;Mereset password &lt;strong&gt;root&lt;/strong&gt; di AlmaLinux dilakukan melalui mode &lt;strong&gt;GRUB&lt;/strong&gt; dengan mengubah parameter boot agar masuk ke shell darurat. Setelah itu:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Masuk ke sistem menggunakan &lt;code&gt;chroot /sysroot&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;Ubah password dengan &lt;code&gt;passwd root&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;Jalankan &lt;code&gt;touch /.autorelabel&lt;/code&gt; agar SELinux memperbarui label keamanan saat boot berikutnya.&lt;/li&gt;
&lt;li&gt;Restart server dan login menggunakan password baru.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Dengan mengikuti langkah-langkah di atas, Anda dapat memulihkan akses ke akun &lt;strong&gt;root&lt;/strong&gt; tanpa perlu menginstal ulang sistem operasi.&lt;/p&gt;

</description>
      <category>linux</category>
      <category>beginners</category>
      <category>security</category>
      <category>productivity</category>
    </item>
    <item>
      <title>Pastikan server AlmaLinux telah mengatur SELINUX ini!</title>
      <dc:creator>kandamalahim</dc:creator>
      <pubDate>Tue, 04 Aug 2026 14:11:10 +0000</pubDate>
      <link>https://dev.to/kandamalahim/pastikan-server-almalinux-telah-mengatur-selinux-ini-56e9</link>
      <guid>https://dev.to/kandamalahim/pastikan-server-almalinux-telah-mengatur-selinux-ini-56e9</guid>
      <description>&lt;p&gt;&lt;strong&gt;SELinux (Security-Enhanced Linux)&lt;/strong&gt; adalah fitur keamanan bawaan di &lt;strong&gt;AlmaLinux&lt;/strong&gt; yang membantu melindungi sistem dari akses yang tidak sah. Secara default, SELinux sudah aktif, sehingga Anda hanya perlu memastikan bahwa konfigurasinya sudah benar.&lt;/p&gt;




&lt;h1&gt;
  
  
  1. Periksa Status SELinux
&lt;/h1&gt;

&lt;p&gt;Langkah pertama adalah memastikan SELinux sedang berjalan dalam mode &lt;strong&gt;Enforcing&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Mode SELinux terdiri dari tiga jenis:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Mode&lt;/th&gt;
&lt;th&gt;Fungsi&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Enforcing&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Menerapkan aturan keamanan dan memblokir akses yang melanggar. &lt;em&gt;(Mode yang direkomendasikan)&lt;/em&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Permissive&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Tidak memblokir akses, hanya mencatat pelanggaran ke log.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Disabled&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;SELinux tidak aktif.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;h3&gt;
  
  
  Cek status SELinux
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;sestatus
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contoh hasil:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;SELinux status:                 enabled
Current mode:                   enforcing
Mode from config file:          enforcing
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Jika hasil menunjukkan:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;code&gt;Current mode: enforcing&lt;/code&gt; → Tidak perlu melakukan apa pun.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;Current mode: permissive&lt;/code&gt; → Ubah ke mode Enforcing.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;SELinux status: disabled&lt;/code&gt; → SELinux dinonaktifkan dan perlu diaktifkan melalui konfigurasi.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Mengaktifkan mode Enforcing tanpa restart
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;setenforce 1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Catatan:&lt;/strong&gt; Perintah ini hanya berlaku sampai server di-restart.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  2. Mengaktifkan SELinux Secara Permanen
&lt;/h1&gt;

&lt;p&gt;Agar SELinux tetap berada pada mode &lt;strong&gt;Enforcing&lt;/strong&gt; setelah restart, ubah file konfigurasinya.&lt;/p&gt;

&lt;h3&gt;
  
  
  Buka file konfigurasi
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;nano /etc/selinux/config
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Cari bagian berikut:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;SELINUX=permissive
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;atau&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;SELINUX=disabled
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ubah menjadi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;SELINUX=enforcing
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contoh konfigurasi lengkap:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;SELINUX=enforcing
SELINUXTYPE=targeted
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Simpan perubahan kemudian keluar dari editor.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tips:&lt;/strong&gt; Jika sebelumnya SELinux dalam keadaan &lt;code&gt;disabled&lt;/code&gt;, lakukan &lt;strong&gt;restart server&lt;/strong&gt; agar perubahan diterapkan.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  3. Mengizinkan Port Non-Standar
&lt;/h1&gt;

&lt;p&gt;SELinux hanya mengizinkan layanan berjalan pada port yang telah dikenali.&lt;/p&gt;

&lt;p&gt;Sebagai contoh, jika Anda mengubah port SSH dari &lt;strong&gt;22&lt;/strong&gt; menjadi &lt;strong&gt;2222&lt;/strong&gt;, maka SELinux akan memblokir koneksi sampai port baru didaftarkan.&lt;/p&gt;

&lt;h3&gt;
  
  
  Menambahkan port SSH baru
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;semanage port &lt;span class="nt"&gt;-a&lt;/span&gt; &lt;span class="nt"&gt;-t&lt;/span&gt; ssh_port_t &lt;span class="nt"&gt;-p&lt;/span&gt; tcp 2222
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Penjelasan:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;code&gt;-a&lt;/code&gt; → Menambahkan aturan baru.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;ssh_port_t&lt;/code&gt; → Tipe port untuk layanan SSH.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;tcp&lt;/code&gt; → Protokol yang digunakan.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;2222&lt;/code&gt; → Port yang diizinkan.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Memastikan port berhasil ditambahkan
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;semanage port &lt;span class="nt"&gt;-l&lt;/span&gt; | &lt;span class="nb"&gt;grep &lt;/span&gt;ssh
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contoh hasil:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ssh_port_t    tcp    22,2222
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Jika port &lt;strong&gt;2222&lt;/strong&gt; muncul, berarti konfigurasi berhasil.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Catatan:&lt;/strong&gt; Jika perintah &lt;code&gt;semanage&lt;/code&gt; tidak ditemukan, instal paket berikut:&lt;/p&gt;


&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;dnf &lt;span class="nb"&gt;install &lt;/span&gt;policycoreutils-python-utils
&lt;/code&gt;&lt;/pre&gt;

&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  4. Memperbaiki Label Keamanan File
&lt;/h1&gt;

&lt;p&gt;SELinux menggunakan &lt;strong&gt;Security Context&lt;/strong&gt; atau label keamanan pada setiap file.&lt;/p&gt;

&lt;p&gt;Jika Anda memindahkan file menggunakan perintah seperti &lt;code&gt;cp&lt;/code&gt; atau &lt;code&gt;mv&lt;/code&gt;, label tersebut bisa berubah sehingga aplikasi tidak dapat mengakses file.&lt;/p&gt;

&lt;p&gt;Gejalanya biasanya berupa pesan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Permission denied
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;meskipun izin file (&lt;code&gt;chmod&lt;/code&gt;) sudah benar.&lt;/p&gt;

&lt;h3&gt;
  
  
  Mengembalikan label keamanan
&lt;/h3&gt;

&lt;p&gt;Misalnya untuk direktori web Apache:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;restorecon &lt;span class="nt"&gt;-Rv&lt;/span&gt; /var/www/html
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Penjelasan:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;code&gt;-R&lt;/code&gt; → Rekursif ke semua subfolder.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;-v&lt;/code&gt; → Menampilkan proses yang dilakukan.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Melihat label keamanan file
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;ls&lt;/span&gt; &lt;span class="nt"&gt;-lZ&lt;/span&gt; /var/www/html
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contoh:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;-rw-r--r--. root root system_u:object_r:httpd_sys_content_t:s0 index.html
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Jika label sudah benar, Apache dapat membaca file tersebut tanpa masalah.&lt;/p&gt;




&lt;h1&gt;
  
  
  5. Memantau Log SELinux
&lt;/h1&gt;

&lt;p&gt;Apabila sebuah aplikasi tiba-tiba tidak dapat berjalan setelah SELinux aktif, kemungkinan aksesnya diblokir oleh kebijakan SELinux.&lt;/p&gt;

&lt;h3&gt;
  
  
  Melihat log secara langsung
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo tail&lt;/span&gt; &lt;span class="nt"&gt;-f&lt;/span&gt; /var/log/audit/audit.log | &lt;span class="nb"&gt;grep &lt;/span&gt;AVC
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Contoh:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;AVC denied { read } for pid=1234 comm="httpd"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Log tersebut menunjukkan bahwa SELinux memblokir suatu akses.&lt;/p&gt;




&lt;h3&gt;
  
  
  Membaca log dengan format yang lebih mudah dipahami
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;sealert &lt;span class="nt"&gt;-a&lt;/span&gt; /var/log/audit/audit.log
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;code&gt;sealert&lt;/code&gt; akan memberikan penjelasan mengenai:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Penyebab masalah.&lt;/li&gt;
&lt;li&gt;Layanan yang diblokir.&lt;/li&gt;
&lt;li&gt;Rekomendasi perbaikan.&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Catatan:&lt;/strong&gt; Jika &lt;code&gt;sealert&lt;/code&gt; belum tersedia, instal paket berikut:&lt;/p&gt;


&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;dnf &lt;span class="nb"&gt;install &lt;/span&gt;setroubleshoot-server
&lt;/code&gt;&lt;/pre&gt;

&lt;/blockquote&gt;




&lt;h1&gt;
  
  
  Ringkasan Perintah Penting
&lt;/h1&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Tujuan&lt;/th&gt;
&lt;th&gt;Perintah&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Cek status SELinux&lt;/td&gt;
&lt;td&gt;&lt;code&gt;sestatus&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Aktifkan mode Enforcing&lt;/td&gt;
&lt;td&gt;&lt;code&gt;sudo setenforce 1&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Edit konfigurasi permanen&lt;/td&gt;
&lt;td&gt;&lt;code&gt;sudo nano /etc/selinux/config&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Tambah port SSH&lt;/td&gt;
&lt;td&gt;&lt;code&gt;sudo semanage port -a -t ssh_port_t -p tcp 2222&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Lihat daftar port SSH&lt;/td&gt;
&lt;td&gt;`sudo semanage port -l \&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Perbaiki label keamanan&lt;/td&gt;
&lt;td&gt;{% raw %}&lt;code&gt;sudo restorecon -Rv /var/www/html&lt;/code&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Lihat label file&lt;/td&gt;
&lt;td&gt;&lt;code&gt;ls -lZ /var/www/html&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Pantau log SELinux&lt;/td&gt;
&lt;td&gt;`sudo tail -f /var/log/audit/audit.log \&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Analisis log&lt;/td&gt;
&lt;td&gt;{% raw %}&lt;code&gt;sudo sealert -a /var/log/audit/audit.log&lt;/code&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;h1&gt;
  
  
  Kesimpulan
&lt;/h1&gt;

&lt;p&gt;Untuk menjaga keamanan server AlmaLinux:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;✅ Pastikan SELinux berada pada mode &lt;strong&gt;Enforcing&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;✅ Simpan konfigurasi secara permanen di &lt;code&gt;/etc/selinux/config&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;✅ Daftarkan port baru menggunakan &lt;code&gt;semanage&lt;/code&gt; jika layanan menggunakan port non-standar.&lt;/li&gt;
&lt;li&gt;✅ Gunakan &lt;code&gt;restorecon&lt;/code&gt; untuk memperbaiki label keamanan file yang berubah.&lt;/li&gt;
&lt;li&gt;✅ Periksa log SELinux dengan &lt;code&gt;audit.log&lt;/code&gt; atau &lt;code&gt;sealert&lt;/code&gt; jika terjadi masalah.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Dengan mengikuti langkah-langkah di atas, Anda dapat memanfaatkan SELinux sebagai lapisan keamanan tambahan tanpa harus menonaktifkannya.&lt;/p&gt;

</description>
      <category>linux</category>
      <category>security</category>
      <category>devops</category>
      <category>beginners</category>
    </item>
  </channel>
</rss>
