Ich sichere und härte den Linux-VPS, auf dem dein AI-Agent läuft
IT-Pro seit 1999, Linux, Cybersecurity, Telegram-Bots, n8n
Über diesen Service
Dein Agent hat einen API-Schlüssel, eine Datenbank und eine Shell. Er läuft auf einem VPS, der in zwanzig Minuten eingerichtet wurde und seitdem nie wieder angefasst wurde. Port 22 ist für das ganze Internet offen, Root-Login ist aktiviert, seit März gab es keine Updates.
Ich schließe das alles ab.
Was ich mache:
- SSH: nur Schlüssel, kein Root-Login, keine Passwort-Authentifizierung, Port wurde von 22 verschoben
- Firewall: nur das, was du wirklich nutzt, bleibt offen, alles andere wird geschlossen
- fail2ban für SSH und deine Web-Endpunkte, damit Brute-Force-Angriffe nicht mehr kostenlos sind
- automatische Sicherheitsupdates, damit der Server zwischen den Deployments nicht verrottet
- Einen Blick darauf, was dein Agent selbst offenlegt: offene Ports, Admin-Panels, .env im Web-Root
Was du bekommst:
- Eine Vorher/Nachher-Liste: was erreichbar war, was jetzt
- Bei Standard, Cloudflare davor, mit Rate-Limits bei Login und API
- Bei Premium, Telegram-Alerts, wenn um 3 Uhr morgens etwas schiefgeht, plus Backups
Ich betreibe seit 2023 eigene Server hinter Cloudflare und baue Sicherheitsmonitoring für meinen Beruf (secmon.io). Das gleiche Arbeiten, nur auf deinem Server.
Ich brauche Root- oder Sudo-Zugang und Zugriff auf DNS, falls eine Domain vorhanden ist.
Nicht enthalten: das Umschreiben deiner App, Migration zu einem anderen Host, Compliance-Papiere, Penetrationstests eines ganzen Firmennetzwerks.
Gerät:
Desktop
•
Laptop
•
Server
Betriebssysteme:
Windows
•
Linux
•
Ubuntu
Mein Portfolio
FAQ
Automatische Übersetzung
Wird meine Seite während der Arbeit offline gehen?
Nein. DNS-Änderungen werden so durchgeführt, dass die alten Einträge weiter antworten, bis die neuen live sind, und ich teste das, bevor ich irgendetwas umstelle.
Ich habe keine Domain, nur eine IP mit einem Bot darauf.
Das ist kein Problem. Basic bezieht sich auf den Server selbst. Cloudflare ist nur relevant, wenn eine Domain vorhanden ist.
Brauchst du Root-Zugriff?
Ja, Root- oder ein sudo-Benutzer. Erstelle einen separaten für mich und entferne ihn, wenn die Arbeit erledigt ist, das ist übliche Praxis.
Was passiert, wenn ich nach Abschluss angegriffen werde?
Beim Premium bekommst du Warnungen und ein Runbook mit den nächsten Schritten. Wenn du möchtest, dass ich danach auf Standby bleibe, schreib mir eine Nachricht und wir richten etwas Separates ein.
Mit welchen Linux-Distributionen arbeitest du?
Ubuntu, Debian, CentOS/Alma/Rocky. Docker darüber ist kein Problem.

