Zurück zu den Artikeln

Erste Sicherheitsschritte auf deinem VPS

2. September 2026
VPS

Ein neuer VPS hat ab der ersten Minute eine öffentliche IP, und eine öffentliche IP bekommt innerhalb weniger Stunden automatisierte Anmeldeversuche. Das ist kein gezielter Angriff auf dich – es sind laufende Scans, die gängige Passwörter an jeder antwortenden Adresse ausprobieren. Das hier ist das Minimum, um kein leichtes Ziel zu sein.

1. Das System aktualisieren

Das installierte Image stammt von einem bestimmten Datum; alles, was danach behoben wurde, ist auf deiner Maschine noch offen.

apt update && apt upgrade -y

Unter AlmaLinux, Rocky Linux und CentOS:

dnf upgrade -y

2. Das root-Passwort ändern

passwd

Nutze ein langes, einzigartiges Passwort aus einem Passwortmanager. Das Passwort aus der Zugangsdaten-E-Mail lag in einem Posteingang und sollte nicht gültig bleiben.

3. Einen Benutzer ohne Rechte anlegen

Wer ständig als root arbeitet, verwandelt jeden Tippfehler in einen Schaden. Lege einen normalen Benutzer an und gib ihm bei Bedarf Admin-Rechte:

adduser meinname
usermod -aG sudo meinname

Unter AlmaLinux und Rocky Linux heißt die Gruppe wheel statt sudo.

4. SSH-Schlüssel statt Passwort nutzen

Ein Schlüssel lässt sich nicht erraten und bringt deine Maschine aus der Reichweite der Passwort-Scans. Die Anleitung steht unter So greifst du per SSH auf deinen Linux-VPS zu.

Wenn der Schlüssel funktioniert – und erst nachdem du das in einem zweiten Terminalfenster geprüft hast –, deaktiviere die Passwortanmeldung in /etc/ssh/sshd_config:

PasswordAuthentication no
PermitRootLogin prohibit-password

Lade den Dienst neu:

systemctl restart sshd
⚠️Achtung: Wenn du dich aussperrst, kommst du über die VNC-Konsole des VirtFusion-Panels wieder rein – sie verbindet sich direkt mit der Maschine und braucht kein SSH.

5. Unnötige Ports schließen

Jeder offene Port ist zusätzliche Angriffsfläche. Öffne nur, was deine Anwendung braucht.

Unter Ubuntu und Debian mit ufw:

ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

Unter AlmaLinux und Rocky Linux mit firewalld:

firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

6. Fail2ban installieren

Es liest die Anmeldeprotokolle und sperrt IPs, die mehrmals hintereinander ein falsches Passwort eingeben.

apt install fail2ban -y
systemctl enable --now fail2ban

Die Standardkonfiguration deckt SSH bereits ab.

7. Wenn der VPS Windows Server nutzt

  • Ändere das Passwort von Administrator beim ersten Zugriff.
  • Beschränke die Firewallregel für Remotedesktop auf deine IP, falls sie fest ist.
  • Lege ein Admin-Konto mit anderem Namen an und deaktiviere Administrator – diesen Benutzer probiert jeder Scan zuerst.
  • Lass Windows Update aktiv.

8. Was RedHosting bereits für dich tut

  • Zweischichtiger Anti-DDoS-Schutz: das GC-Netz mit bis zu 20 Tbps Kapazität und eine A10-Appliance am Edge.
  • Tägliches automatisches Backup des VPS.
  • 24/7-Support auf Portugiesisch, Englisch, Spanisch und Deutsch.

Dieser Schutz kümmert sich um den Traffic, der die Maschine erreicht. Passwort, Firewall und die Programme darauf bleiben in der Verantwortung dessen, der sie verwaltet – so ist die Aufteilung bei einem VPS mit Root-Zugriff.

Häufige Fragen

Muss ich mich bei einem neuen VPS wirklich um Sicherheit kümmern? +
Ja. Eine öffentliche IP bekommt innerhalb weniger Stunden automatisierte Anmeldeversuche. Das ist kein gezielter Angriff – es sind Scans, die gängige Passwörter an jeder antwortenden Adresse ausprobieren.
Wie komme ich wieder rein, wenn ich mich ausgesperrt habe? +
Über die VNC-Konsole des VirtFusion-Panels, die sich direkt mit der Maschine verbindet und weder SSH noch eine konfigurierte Firewall braucht.
Reicht der Anti-DDoS-Schutz von RedHosting nicht aus? +
Er kümmert sich um den Traffic, der die Maschine erreicht. Passwort, Firewall und die Programme darauf bleiben Sache dessen, der sie verwaltet – so ist die Aufteilung bei einem VPS mit Root-Zugriff.