> For the complete documentation index, see [llms.txt](https://docs.up-network.ch/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.up-network.ch/documentation/de/guides/how-to-secure-your-vps.md).

# Ihren VPS absichern

Auf einem VPS oder VDS Unmanaged administrieren Sie das Betriebssystem, die Software und die Anwendungssicherheit. DDoS-Schutz und Anti-Spoofing der Infrastruktur ergänzen diese Massnahmen.

## Mit den Zugängen beginnen

Verwenden Sie einzigartige Passwörter und einen SSH-Schlüssel für Linux-Verbindungen. Ein öffentlicher Schlüssel kann an den Server übermittelt werden; der private Schlüssel muss auf Ihrem Gerät bleiben.

Erstellen Sie einen personenbezogenen Benutzer mit den erforderlichen Rechten. Prüfen Sie seinen Zugang und seine Administratorrechte in einer zweiten Sitzung, bevor Sie den bisherigen Zugang einschränken. Halten Sie eine Konsole für den Notfall bereit.

Wenn Sie die SSH-Konfiguration ändern, prüfen Sie ihre Syntax:

```sh
sudo sshd -t
```

Laden Sie anschliessend den Dienst gemäss dem Verfahren Ihrer Distribution neu und testen Sie eine neue Verbindung. Deaktivieren Sie die Passwortauthentifizierung erst, nachdem der Zugang per Schlüssel geprüft wurde.

## Öffentlich erreichbare Dienste reduzieren

Unter Linux können Sie die lauschenden Ports anzeigen:

```sh
sudo ss -tulpen
```

Öffnen Sie in der Firewall nur die erforderlichen Dienste und berücksichtigen Sie dabei IPv4 und IPv6. Sichern Sie Ihren tatsächlichen SSH-Zugang, bevor Sie eine einschränkende Richtlinie aktivieren. Halten Sie Datenbanken, Verwaltungsoberflächen und interne Dienste nach Möglichkeit von einem öffentlichen Zugang fern.

## Warten und wiederherstellen

Installieren Sie Sicherheitsupdates für Betriebssystem und Anwendungen. Bereiten Sie die erforderlichen Neustarts vor und überwachen Sie Protokolle sowie fehlgeschlagene Anmeldungen.

Konfigurieren Sie ein für Dateien und Datenbanken geeignetes [Backup](/documentation/de/guides/backups-and-restoration.md) und testen Sie eine Wiederherstellung. Ein vor einem Update erstellter Snapshot erleichtert die Rückkehr zum früheren Zustand, ersetzt aber kein unabhängiges Backup.

Isolieren Sie bei einer Kompromittierung die betroffenen Dienste, bewahren Sie nützliche Spuren auf und widerrufen Sie die betroffenen Zugänge. Kontaktieren Sie den [Support](/documentation/de/guides/how-to-open-a-support-ticket.md) mit Angaben zum Dienst und zu den Auswirkungen.

Aktualisiert am 3. Oktober 2026. Referenzen: [VPS](https://up-network.ch/services/vps-hosting), [Verwaltung der SSH-Zugänge](https://www.ispsystem.com/docs/v6/additional-systems/ssh-protocol).
