Ich sichere deinen Linux VPS gegen Angriffe mit SSH-Härtung und Firewall ab

Einige Informationen wurden automatisch übersetzt.

Schweiz

Ich spreche Deutsch, Englisch

Ich schreibe Python-Skripte und biete IT-Admin-Unterstützung an

​Ich biete Python-Automatisierung und IT-Admin-Unterstützung. ​Als Entwickler und Systemadministrator löse ich technische Probleme schnell. Brauchst du ein maßgeschneidertes Skript oder Hilfe bei dei...
Über diesen Service

Gerade einen neuen Linux VPS gestartet? Er wird schon gescannt. Innerhalb von 

15 Minuten nach dem Live-Schalten einer öffentlichen IP beginnen Angreifer, 

deinen SSH-Port zu erkunden. Ich weiß das, weil ich einen SSH-Honeypot betreibe, der 

über 150.000 Angriffsversuche aufgefangen hat.


Hier ist, was ich tun werde, um deinen Server zu schützen:


SSH-Härtung (Root-Login deaktivieren, Schlüssel verlangen, Port ändern)

Fail2Ban mit sinnvollen Bannregeln einrichten

UFW-Firewall konfigurieren (nur notwendige Ports öffnen)

System-Updates und automatische Upgrades

Log-Überwachung (damit du wirklich siehst, was passiert)

Optional: WireGuard VPN, damit du Admin-Dienste 

nicht öffentlich zugänglich machst


Was du bekommst:


Ein gehärteter Server, der 98 % der automatisierten Angriffe abwehrt

Dokumentation aller Änderungen (damit du es selbst warten kannst)

Ein kurzer Bericht, der erklärt, was vorher verwundbar war und warum


Meine Qualifikationen:


Ich betreibe einen produktiven Cowrie-Honeypot auf einem gehärteten VPS

Ich habe echte Angriffskampagnen gesehen: RedTail Cryptominer, fileless 

 Ausführung, SSH-Schlüssel-Injection

Meine Arbeit ist öffentlich auf GitHub: github.com/MircoSchroeder


Wenn du einen geschäftskritischen Server betreibst, solltest du Sicherheit nicht dem Zufall überlassen. Schreib mir vor der Bestellung, wenn du deine spezielle Konfiguration besprechen möchtest.

Server:

Virtueller privater Server

Betriebssysteme:

Linux