VPS absichern: Grundlagen Drucken

  • VPS, Sicherheit, Firewall, Fail2ban
  • 0

Da VPS CORE unmanaged ist, liegt die Absicherung des Servers bei Ihnen. Diese Grundmassnahmen sollten Sie direkt nach der Inbetriebnahme umsetzen.

1. System aktuell halten

Debian/Ubuntu: apt update && apt upgrade -y, optional automatische Sicherheitsupdates mit apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y, optional mit dnf-automatic.

2. Benutzer mit sudo-Rechten anlegen

Debian/Ubuntu: adduser benutzer und usermod -aG sudo benutzer
AlmaLinux/Rocky Linux: adduser benutzer, passwd benutzer und usermod -aG wheel benutzer

3. Firewall aktivieren

Ubuntu/Debian mit ufw: ufw allow OpenSSH, weitere benötigte Ports freigeben (z. B. ufw allow 80,443/tcp), dann ufw enable.
AlmaLinux/Rocky mit firewalld: firewall-cmd --permanent --add-service=ssh, bei Bedarf --add-service=http und --add-service=https, dann firewall-cmd --reload.

4. Fail2ban installieren

Fail2ban sperrt IP-Adressen nach wiederholten Fehlanmeldungen: apt install fail2ban bzw. dnf install epel-release fail2ban, danach systemctl enable --now fail2ban.

5. Root-Login per Passwort deaktivieren

Richten Sie SSH-Schlüssel ein und setzen Sie in /etc/ssh/sshd_config PermitRootLogin prohibit-password (oder no, wenn Sie nur mit dem sudo-Benutzer arbeiten) sowie PasswordAuthentication no. Starten Sie anschliessend den SSH-Dienst neu.

Wichtig: Geben Sie den SSH-Port frei, bevor Sie die Firewall aktivieren, und testen Sie jede Änderung in einem zweiten Fenster, damit Sie sich nicht aussperren. Erstellen Sie ausserdem regelmässig eigene Backups.


War diese Antwort hilfreich?

« Zurück

Powered by WHMCompleteSolution