---
title: "Erste Sicherheitsschritte auf deinem VPS"
description: "Das Minimum in den ersten Stunden eines neuen VPS: System aktualisieren, einen Benutzer ohne Rechte anlegen, das Passwort durch einen SSH-Schlüssel ersetzen und unnötige Ports schließen."
url: "https://redhosting.com.br/de/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps"
type: "article"
language: "de"
category: "VPS"
published: "2026-09-02"
translations:
  pt-BR: "https://redhosting.com.br/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  en: "https://redhosting.com.br/en/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  es: "https://redhosting.com.br/es/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  de: "https://redhosting.com.br/de/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
---

# Erste Sicherheitsschritte auf deinem VPS

Das Minimum in den ersten Stunden eines neuen VPS: System aktualisieren, einen Benutzer ohne Rechte anlegen, das Passwort durch einen SSH-Schlüssel ersetzen und unnötige Ports schließen.

- Anleitung der RedHosting-Wissensdatenbank — Kategorie: VPS
- HTML-Seite: https://redhosting.com.br/de/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps
- Veröffentlicht am: 2026-09-02 · Sprache: de

Ein neuer VPS hat ab der ersten Minute eine öffentliche IP, und eine öffentliche IP bekommt innerhalb weniger Stunden automatisierte Anmeldeversuche. Das ist kein gezielter Angriff auf dich – es sind laufende Scans, die gängige Passwörter an jeder antwortenden Adresse ausprobieren. Das hier ist das Minimum, um kein leichtes Ziel zu sein.

## 1. Das System aktualisieren

Das installierte Image stammt von einem bestimmten Datum; alles, was danach behoben wurde, ist auf deiner Maschine noch offen.

```
apt update && apt upgrade -y
```

Unter AlmaLinux, Rocky Linux und CentOS:

```
dnf upgrade -y
```

## 2. Das root-Passwort ändern

```
passwd
```

Nutze ein langes, einzigartiges Passwort aus einem Passwortmanager. Das Passwort aus der Zugangsdaten-E-Mail lag in einem Posteingang und sollte nicht gültig bleiben.

## 3. Einen Benutzer ohne Rechte anlegen

Wer ständig als root arbeitet, verwandelt jeden Tippfehler in einen Schaden. Lege einen normalen Benutzer an und gib ihm bei Bedarf Admin-Rechte:

```
adduser meinname
usermod -aG sudo meinname
```

Unter AlmaLinux und Rocky Linux heißt die Gruppe `wheel` statt `sudo`.

## 4. SSH-Schlüssel statt Passwort nutzen

Ein Schlüssel lässt sich nicht erraten und bringt deine Maschine aus der Reichweite der Passwort-Scans. Die Anleitung steht unter [So greifst du per SSH auf deinen Linux-VPS zu](/de/base-de-conhecimento/como-acessar-sua-vps-linux-via-ssh).

Wenn der Schlüssel funktioniert – **und erst nachdem du das in einem zweiten Terminalfenster geprüft hast** –, deaktiviere die Passwortanmeldung in `/etc/ssh/sshd_config`:

```
PasswordAuthentication no
PermitRootLogin prohibit-password
```

Lade den Dienst neu:

```
systemctl restart sshd
```

  ⚠️**Achtung**: Wenn du dich aussperrst, kommst du über die VNC-Konsole des VirtFusion-Panels wieder rein – sie verbindet sich direkt mit der Maschine und braucht kein SSH.

## 5. Unnötige Ports schließen

Jeder offene Port ist zusätzliche Angriffsfläche. Öffne nur, was deine Anwendung braucht.

Unter Ubuntu und Debian mit `ufw`:

```
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
```

Unter AlmaLinux und Rocky Linux mit `firewalld`:

```
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
```

## 6. Fail2ban installieren

Es liest die Anmeldeprotokolle und sperrt IPs, die mehrmals hintereinander ein falsches Passwort eingeben.

```
apt install fail2ban -y
systemctl enable --now fail2ban
```

Die Standardkonfiguration deckt SSH bereits ab.

## 7. Wenn der VPS Windows Server nutzt

- Ändere das Passwort von `Administrator` beim ersten Zugriff.
- Beschränke die Firewallregel für Remotedesktop auf deine IP, falls sie fest ist.
- Lege ein Admin-Konto mit anderem Namen an und deaktiviere `Administrator` – diesen Benutzer probiert jeder Scan zuerst.
- Lass Windows Update aktiv.

## 8. Was RedHosting bereits für dich tut

- **Zweischichtiger Anti-DDoS-Schutz**: das GC-Netz mit bis zu 20 Tbps Kapazität und eine A10-Appliance am Edge.
- **Tägliches automatisches Backup** des VPS.
- **24/7-Support** auf Portugiesisch, Englisch, Spanisch und Deutsch.

Dieser Schutz kümmert sich um den Traffic, der die Maschine erreicht. Passwort, Firewall und die Programme darauf bleiben in der Verantwortung dessen, der sie verwaltet – so ist die Aufteilung bei einem VPS mit Root-Zugriff.

## Häufige Fragen

**Muss ich mich bei einem neuen VPS wirklich um Sicherheit kümmern?**

Ja. Eine öffentliche IP bekommt innerhalb weniger Stunden automatisierte Anmeldeversuche. Das ist kein gezielter Angriff – es sind Scans, die gängige Passwörter an jeder antwortenden Adresse ausprobieren.

**Wie komme ich wieder rein, wenn ich mich ausgesperrt habe?**

Über die VNC-Konsole des VirtFusion-Panels, die sich direkt mit der Maschine verbindet und weder SSH noch eine konfigurierte Firewall braucht.

**Reicht der Anti-DDoS-Schutz von RedHosting nicht aus?**

Er kümmert sich um den Traffic, der die Maschine erreicht. Passwort, Firewall und die Programme darauf bleiben Sache dessen, der sie verwaltet – so ist die Aufteilung bei einem VPS mit Root-Zugriff.

## Navigation — VPS (Artikel 6 von 6)

- Vorheriger Artikel: [Ryzen-9-VPS oder Xeon-VPS: Welchen solltest du wählen?](https://redhosting.com.br/de/base-de-conhecimento/vps-ryzen-9-ou-vps-xeon-qual-escolher.md) — https://redhosting.com.br/de/base-de-conhecimento/vps-ryzen-9-ou-vps-xeon-qual-escolher
- Zurück zur Wissensdatenbank: https://redhosting.com.br/de/base-de-conhecimento

---

Hilfe bei diesen Schritten? 24/7-Support von RedHosting: suporte@redhosting.com.br · WhatsApp +55 11 98833-3902 · https://redhosting.com.br/discord

Weitere Anleitungen: https://redhosting.com.br/de/base-de-conhecimento.md
