Server
Server in 10 Minuten absichern
Die fünf Gewohnheiten, die einen Server vor den meisten Angriffen schützen.
Alle Anleitungen
- 1
System aktualisieren
Installieren Sie Sicherheitsupdates direkt nach der Lieferung und dann regelmäßig.
apt update && apt upgrade -y - 2
SSH-Schlüssel verwenden
Fügen Sie Ihren SSH-Schlüssel hinzu (siehe Anleitung) und deaktivieren Sie die Passwort-Anmeldung.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
Netzwerk-Firewall aktivieren
Aktivieren Sie sie im Tab „Firewall“ Ihres Servers: Nur die geöffneten Ports sind erreichbar (SSH, Web…).
- 4
Passwort-Rateversuche blockieren
Fail2ban sperrt automatisch Adressen, die zu viele Passwörter ausprobieren.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
Backups einplanen
Erstellen Sie vor jeder großen Änderung einen Snapshot und aktivieren Sie automatische Backups für eine tägliche Kopie.