En nyinstalleret VPS er udsat for automatiserede angreb fra det forste minut. Disse grundlaggende sikkerhedstrin er essentielle, for du installerer nogen tjeneste.
1. Opdater systemet
apt update && apt upgrade -yKor dette regelmaessigt, eller konfigurer automatiske opdateringer med unattended-upgrades.
2. Opret en ikke-root-bruger
adduser minbruger\nusermod -aG sudo minbrugerBrug aldrig root til daglige opgaver. Brug sudo, nar du har brug for forhojede tilladelser.
3. Konfigurer SSH
Rediger /etc/ssh/sshd_config:
PermitRootLogin no- deaktiver root-loginPasswordAuthentication no- brug kun SSH-noglerPort 2222- skift standardporten (valgfrit men nyttigt)
4. Konfigurer firewall
ufw default deny incoming\nufw default allow outgoing\nufw allow 2222/tcp\nufw enableAbn kun de porte, du har brug for (SSH, web, spil).
5. Fail2ban
Installer fail2ban for automatisk at blokere IPer, der forsager brute force:
apt install fail2ban\nsystemctl enable fail2ban