So sichern Sie Ihren Linux-Server (Hardening)
Wichtige Schritte zur Sicherung Ihres Linux-Servers vor unbefugtem Zugriff und Angriffen.

Sicherheit ist von gröĂter Bedeutung, wenn Sie einen Server im Internet betreiben. Diese Anleitung deckt wichtige Schritte ab, um Ihren Linux-Server zu 'hĂ€rten' und vor hĂ€ufigen Bedrohungen zu schĂŒtzen.
1. Halten Sie Ihr System aktuell
# FĂŒr Ubuntu/Debian
sudo apt update && sudo apt upgrade -y
# FĂŒr RHEL / CentOS / Alma / Rocky
sudo yum update -y2. SSH-Zugriff sichern
Deaktivieren Sie die Passwort-Authentifizierung und den root-Login, um Brute-Force-Angriffe zu verhindern. Bearbeiten Sie /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
# Port fĂŒr zusĂ€tzliche Sicherheit Ă€ndern
Port 22223. Eine Firewall konfigurieren
Lassen Sie nur notwendige Ports zu. Wenn Sie den SSH-Port geÀndert haben, denken Sie daran, ihn zuzulassen!
sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable4. Fail2Ban installieren
Fail2Ban schĂŒtzt vor Brute-Force-Angriffen, indem es IPs sperrt, die bösartige Anzeichen zeigen.
sudo apt install fail2ban -y
# Die Standardkonfiguration ist normalerweise ausreichend5. Einen Nicht-Root-Benutzer verwenden
Vermeiden Sie es, den root-Benutzer fĂŒr tĂ€gliche Aufgaben zu verwenden. Erstellen Sie einen neuen Benutzer mit Sudo-Rechten:
sudo adduser username
sudo usermod -aG sudo usernameSicherheits-Checkliste
- Verwenden Sie SSH-SchlĂŒssel anstelle von Passworten
- Aktivieren Sie automatische Sicherheitsupdates
- ĂberprĂŒfen Sie regelmĂ€Ăig offene Ports (netstat -tulpn)
- Verwenden Sie starke, einzigartige Passwörter fĂŒr alle Konten
- Ăberwachen Sie Systemprotokolle (/var/log/auth.log)
- Deaktivieren Sie ungenutzte Dienste und entfernen Sie unnötige Software