Een onbeveiligde VPS is binnen minuten doelwit van geautomatiseerde aanvallen. Bots scannen constant het internet op open SSH-poorten met standaard wachtwoorden. Met deze stappen beveilig je je server direct na installatie.
1. SSH-sleutel instellen
Genereer een SSH-sleutelpaar op je lokale computer:
ssh-keygen -t ed25519
Kopieer de publieke sleutel naar je server:
ssh-copy-id user@jouw-server-ip
Schakel wachtwoord-login uit in /etc/ssh/sshd_config:
PasswordAuthentication no
Herstart SSH: systemctl restart sshd
2. Firewall configureren (UFW)
UFW is de eenvoudigste firewall voor Ubuntu/Debian:
ufw default deny incoming- Blokkeer alles standaard.ufw default allow outgoing- Sta uitgaand verkeer toe.ufw allow 22/tcp- Open SSH.ufw allow 25565/tcp- Open je gamepoort (pas aan per game).ufw enable- Activeer de firewall.
3. Fail2ban installeren
Fail2ban blokkeert IP-adressen die te veel mislukte inlogpogingen doen:
apt install fail2ban
De standaardconfiguratie beschermt SSH direct. Voor extra bescherming kun je jails toevoegen voor andere services.
4. Automatische updates
Schakel automatische beveiligingsupdates in:
apt install unattended-upgrades
dpkg-reconfigure unattended-upgrades
Moet ik de SSH-poort wijzigen?
Het wijzigen van de SSH-poort (bijv. naar 2222) stopt de meeste geautomatiseerde scans. Het is geen vervanging voor sleutel-authenticatie, maar een nuttige extra laag.
Wat als ik mezelf buitensluit?
Gebruik de VNC-console in je hostingpaneel om alsnog in te loggen en de SSH-configuratie te herstellen. Bij HostValues is VNC altijd beschikbaar, ongeacht je SSH-configuratie.
Is DDoS-bescherming inbegrepen?
Ja. Alle HostValues VPS-pakketten bevatten DDoS-filtering op netwerkniveau. Dit beschermt tegen volumetrische aanvallen zonder extra kosten.