Ein neuer VPS hat ab der ersten Minute eine öffentliche IP, und eine öffentliche IP bekommt innerhalb weniger Stunden automatisierte Anmeldeversuche. Das ist kein gezielter Angriff auf dich – es sind laufende Scans, die gängige Passwörter an jeder antwortenden Adresse ausprobieren. Das hier ist das Minimum, um kein leichtes Ziel zu sein.
Das installierte Image stammt von einem bestimmten Datum; alles, was danach behoben wurde, ist auf deiner Maschine noch offen.
apt update && apt upgrade -y
Unter AlmaLinux, Rocky Linux und CentOS:
dnf upgrade -y
passwd
Nutze ein langes, einzigartiges Passwort aus einem Passwortmanager. Das Passwort aus der Zugangsdaten-E-Mail lag in einem Posteingang und sollte nicht gültig bleiben.
Wer ständig als root arbeitet, verwandelt jeden Tippfehler in einen Schaden. Lege einen normalen Benutzer an und gib ihm bei Bedarf Admin-Rechte:
adduser meinname
usermod -aG sudo meinname
Unter AlmaLinux und Rocky Linux heißt die Gruppe wheel statt sudo.
Ein Schlüssel lässt sich nicht erraten und bringt deine Maschine aus der Reichweite der Passwort-Scans. Die Anleitung steht unter So greifst du per SSH auf deinen Linux-VPS zu.
Wenn der Schlüssel funktioniert – und erst nachdem du das in einem zweiten Terminalfenster geprüft hast –, deaktiviere die Passwortanmeldung in /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin prohibit-password
Lade den Dienst neu:
systemctl restart sshd
Jeder offene Port ist zusätzliche Angriffsfläche. Öffne nur, was deine Anwendung braucht.
Unter Ubuntu und Debian mit ufw:
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Unter AlmaLinux und Rocky Linux mit firewalld:
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
Es liest die Anmeldeprotokolle und sperrt IPs, die mehrmals hintereinander ein falsches Passwort eingeben.
apt install fail2ban -y
systemctl enable --now fail2ban
Die Standardkonfiguration deckt SSH bereits ab.
Administrator beim ersten Zugriff.Administrator – diesen Benutzer probiert jeder Scan zuerst.Dieser Schutz kümmert sich um den Traffic, der die Maschine erreicht. Passwort, Firewall und die Programme darauf bleiben in der Verantwortung dessen, der sie verwaltet – so ist die Aufteilung bei einem VPS mit Root-Zugriff.