Da VPS CORE unmanaged ist, liegt die Absicherung des Servers bei Ihnen. Diese Grundmassnahmen sollten Sie direkt nach der Inbetriebnahme umsetzen.
1. System aktuell halten
Debian/Ubuntu: apt update && apt upgrade -y, optional automatische Sicherheitsupdates mit apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y, optional mit dnf-automatic.
2. Benutzer mit sudo-Rechten anlegen
Debian/Ubuntu: adduser benutzer und usermod -aG sudo benutzer
AlmaLinux/Rocky Linux: adduser benutzer, passwd benutzer und usermod -aG wheel benutzer
3. Firewall aktivieren
Ubuntu/Debian mit ufw: ufw allow OpenSSH, weitere benötigte Ports freigeben (z. B. ufw allow 80,443/tcp), dann ufw enable.
AlmaLinux/Rocky mit firewalld: firewall-cmd --permanent --add-service=ssh, bei Bedarf --add-service=http und --add-service=https, dann firewall-cmd --reload.
4. Fail2ban installieren
Fail2ban sperrt IP-Adressen nach wiederholten Fehlanmeldungen: apt install fail2ban bzw. dnf install epel-release fail2ban, danach systemctl enable --now fail2ban.
5. Root-Login per Passwort deaktivieren
Richten Sie SSH-Schlüssel ein und setzen Sie in /etc/ssh/sshd_config PermitRootLogin prohibit-password (oder no, wenn Sie nur mit dem sudo-Benutzer arbeiten) sowie PasswordAuthentication no. Starten Sie anschliessend den SSH-Dienst neu.
Wichtig: Geben Sie den SSH-Port frei, bevor Sie die Firewall aktivieren, und testen Sie jede Änderung in einem zweiten Fenster, damit Sie sich nicht aussperren. Erstellen Sie ausserdem regelmässig eigene Backups.