Ich sichere deinen Linux VPS gegen Angriffe mit SSH-Härtung und Firewall ab
Ich schreibe Python-Skripte und biete IT-Admin-Unterstützung an
Über diesen Service
Gerade einen neuen Linux VPS gestartet? Er wird schon gescannt. Innerhalb von
15 Minuten nach dem Live-Schalten einer öffentlichen IP beginnen Angreifer,
deinen SSH-Port zu erkunden. Ich weiß das, weil ich einen SSH-Honeypot betreibe, der
über 150.000 Angriffsversuche aufgefangen hat.
Hier ist, was ich tun werde, um deinen Server zu schützen:
SSH-Härtung (Root-Login deaktivieren, Schlüssel verlangen, Port ändern)
Fail2Ban mit sinnvollen Bannregeln einrichten
UFW-Firewall konfigurieren (nur notwendige Ports öffnen)
System-Updates und automatische Upgrades
Log-Überwachung (damit du wirklich siehst, was passiert)
Optional: WireGuard VPN, damit du Admin-Dienste
nicht öffentlich zugänglich machst
Was du bekommst:
Ein gehärteter Server, der 98 % der automatisierten Angriffe abwehrt
Dokumentation aller Änderungen (damit du es selbst warten kannst)
Ein kurzer Bericht, der erklärt, was vorher verwundbar war und warum
Meine Qualifikationen:
Ich betreibe einen produktiven Cowrie-Honeypot auf einem gehärteten VPS
Ich habe echte Angriffskampagnen gesehen: RedTail Cryptominer, fileless
Ausführung, SSH-Schlüssel-Injection
Meine Arbeit ist öffentlich auf GitHub: github.com/MircoSchroeder
Wenn du einen geschäftskritischen Server betreibst, solltest du Sicherheit nicht dem Zufall überlassen. Schreib mir vor der Bestellung, wenn du deine spezielle Konfiguration besprechen möchtest.
Server:
Virtueller privater Server
Betriebssysteme:
Linux
FAQ
Automatische Übersetzung
Wird die Härtung meine bestehenden Dienste beeinträchtigen?
Nein. Ich ändere niemals Anwendungsdaten oder Konfigurationen. Ich verbessere nur die Systemsicherheit. Deine laufenden Dienste bleiben genau so, wie sie waren.
Welche Betriebssysteme unterstützen Sie?
Ubuntu (18.04+), Debian (10+), Rocky/AlmaLinux. Für andere Distributionen schreib mir zuerst.
Ich habe mich einmal aus SSH ausgesperrt — kann das hier auch passieren?
Ich richte immer eine zweite Zugriffsmöglichkeit ein (z.B. WireGuard VPN oder Server-Konsole), bevor ich die SSH-Konfiguration ändere. Du hast eine getestete Rückfalloption.
Stellst du einen Bericht über die Änderungen aus?
Ja. Jedes Paket enthält eine schriftliche Dokumentation darüber, was genau geändert wurde und warum, damit du es selbst warten kannst.
Kannst du meinen bestehenden Server auditieren, ohne etwas zu ändern?
Ja — bestell das Premium-Paket und sag mir, dass du nur ein Audit möchtest. Ich liefere einen detaillierten Bericht über gefundene Schwachstellen.
