Einrichtung und Betrieb
Wie sichere ich einen neuen VPS?
Fünf Schritte decken die überwiegende Mehrheit realer Kompromittierungen ab: SSH mit Schlüsselbasis und deaktivierter Passwort-Authentifizierung, kein direkter Root-Login, eine Firewall mit Standard-Deny, unbeaufsichtigte Sicherheitsupdates und fail2ban oder ein Äquivalent. Zusammen dauern sie etwa zehn Minuten und eliminieren praktisch alle automatisierten Angriffe.
Automatisierte Angriffe beginnen innerhalb von Minuten, nachdem eine Adresse live geht. Sie sind nicht gegen Sie gerichtet; sie sind gegen alle gerichtet, kontinuierlich. Passwort-Authentifizierung auf Port 22 ist das, wonach sie suchen.
Der Schritt, den man überspringt, ist die Firewall. Standard-Deny eingehend, mit expliziten Erlaubnissen nur für das, was Sie tatsächlich bereitstellen, schützt Sie vor dem Dienst, von dem Sie vergessen haben, dass er läuft – und so beginnen die meisten echten Einbrüche.
- ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
- PermitRootLogin no; verwenden Sie einen normalen Benutzer mit sudo.
- nftables oder ufw: Standard-Deny eingehend, erlauben Sie 22, 80, 443 und sonst nichts.
- Aktivieren Sie unattended-upgrades, damit Sicherheitsupdates ohne Ihr Zutun installiert werden.
- Installieren Sie fail2ban oder verschieben Sie SSH hinter WireGuard, sodass es gar nicht exponiert ist.
- Machen Sie einen Snapshot, sobald es konfiguriert ist – das wird Ihr bekannter guter Zustand.
Siehe auch: fail2ban
7 Antworten zu Einrichtung und Betrieb
- Wie verbinde ich mich per SSH mit einem VPS? Führen Sie ssh root@your-server-ip von einem beliebigen Terminal unter macOS, Linux oder Windows 10 und höher aus. Verwenden Sie den Schlüssel, den Si…
- Wie stoppe ich SSH-Brute-Force-Angriffe? Deaktivieren Sie die Passwort-Authentifizierung vollständig – Brute-Force gegen SSH mit Schlüsselbasis ist nicht möglich. Fügen Sie fail2ban hinzu, um…
- Wie richte ich eine Firewall auf einem VPS ein? Verwenden Sie nftables auf modernem Linux oder ufw als benutzerfreundlichere Oberfläche. Setzen Sie die Standard-Eingangsrichtlinie auf Drop, erlauben…
- Kann ich ein beliebiges Betriebssystem auf einem VPS installieren? Bei KVM, ja. OnionVPS bietet Vorlagen für Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox und…
- Kann ich mein eigenes ISO hochladen? Ja, auf jedem Plan, kostenlos und ohne Genehmigungsschritt. Laden Sie das ISO über das Panel hoch oder geben Sie uns eine URL, hängen Sie es als virtu…
- Was ist KVM-Virtualisierung? KVM (Kernel-based Virtual Machine) ist eine vollständige Hardwarevirtualisierung im Linux-Kernel, die Prozessor-Erweiterungen nutzt, um jeden Gast mit…