VPS beveiligen: SSH en firewall

Een onbeveiligde VPS is binnen minuten doelwit van geautomatiseerde aanvallen. Bots scannen constant het internet op open SSH-poorten met standaard wachtwoorden. Met deze stappen beveilig je je server direct na installatie.

1. SSH-sleutel instellen

Genereer een SSH-sleutelpaar op je lokale computer:

ssh-keygen -t ed25519

Kopieer de publieke sleutel naar je server:

ssh-copy-id user@jouw-server-ip

Schakel wachtwoord-login uit in /etc/ssh/sshd_config:

PasswordAuthentication no

Herstart SSH: systemctl restart sshd

2. Firewall configureren (UFW)

UFW is de eenvoudigste firewall voor Ubuntu/Debian:

  • ufw default deny incoming - Blokkeer alles standaard.
  • ufw default allow outgoing - Sta uitgaand verkeer toe.
  • ufw allow 22/tcp - Open SSH.
  • ufw allow 25565/tcp - Open je gamepoort (pas aan per game).
  • ufw enable - Activeer de firewall.

3. Fail2ban installeren

Fail2ban blokkeert IP-adressen die te veel mislukte inlogpogingen doen:

apt install fail2ban

De standaardconfiguratie beschermt SSH direct. Voor extra bescherming kun je jails toevoegen voor andere services.

4. Automatische updates

Schakel automatische beveiligingsupdates in:

apt install unattended-upgrades

dpkg-reconfigure unattended-upgrades

Moet ik de SSH-poort wijzigen?

Het wijzigen van de SSH-poort (bijv. naar 2222) stopt de meeste geautomatiseerde scans. Het is geen vervanging voor sleutel-authenticatie, maar een nuttige extra laag.

Wat als ik mezelf buitensluit?

Gebruik de VNC-console in je hostingpaneel om alsnog in te loggen en de SSH-configuratie te herstellen. Bij HostValues is VNC altijd beschikbaar, ongeacht je SSH-configuratie.

Is DDoS-bescherming inbegrepen?

Ja. Alle HostValues VPS-pakketten bevatten DDoS-filtering op netwerkniveau. Dit beschermt tegen volumetrische aanvallen zonder extra kosten.


Komt u er niet uit? Open een support ticket, ons team helpt u graag verder.

Terug naar de kennisbank