Server berbasis Linux Ubuntu rentan terhadap berbagai vektor serangan siber akibat konfigurasi bawaan yang berorientasi pada fungsionalitas daripada keamanan. Penelitian ini mengevaluasi tingkat keamanan server Ubuntu Linux 24.04 LTS melalui penerapan CIS Benchmarks v1.0.0, menggunakan OpenVAS untuk pemindaian kerentanan eksternal dan Lynis untuk audit konfigurasi internal, dengan pendekatan eksperimental pre-test/post-test pada lingkungan virtual VMware yang terisolasi. Implementasi mencakup 147 kontrol CIS pada 8 domain keamanan secara iteratif. Hardening Index (HI) Lynis meningkat dari 60 menjadi 83 (+23 poin, +38,3%), melampaui target minimum HI >= 80. Seluruh 3 kerentanan OpenVAS -- ICMP Timestamp Reply Information Disclosure (CVE-1999-0524), TCP Timestamps Information Disclosure, dan Weak MAC Algorithm(s) Supported pada SSH -- berhasil dieliminasi sepenuhnya (100%). Kedua warnings Lynis tereliminasi dan suggestions berkurang dari 32 menjadi 11 (65,6%). Penelitian ini menyediakan bukti empiris pertama untuk kombinasi Ubuntu 24.04 LTS + CIS v1.0.0 + dual-scanner (OpenVAS + Lynis) dalam desain pre/post-test terstruktur, sekaligus panduan hardening berbasis data bagi administrator sistem.
Copyrights © 2026