Zurück zum Blog

Magichosting

SSH absichern: Schlüssel, Benutzer und Firewall richtig einrichten

E
Elias Bieber
Geschätzte Lesezeit: 1 Min.

So stellst du SSH auf Schlüssel um, reduzierst die Angriffsfläche und vermeidest den häufigsten Fehler beim Hardening: den eigenen Lockout.

SSHLinuxSicherheitFirewallServer

Erst einen zweiten Zugang testen, dann Regeln verschärfen

Der häufigste Fehler beim SSH-Hardening ist nicht eine zu lockere Regel, sondern der eigene Lockout. Öffne deshalb eine zweite Sitzung und teste den neuen Schlüssel vollständig, bevor du Passwort-Login oder Root-Zugang abschaltest. Halte die bestehende Sitzung offen, bis Konfiguration und Firewall bestätigt sind.

Persönlicher Benutzer statt geteilter Root-Login

Lege für jede administrierende Person einen eigenen Account an und erteile nur bei Bedarf sudo-Rechte. Dadurch bleiben Aktionen in Logs nachvollziehbar und Zugänge können einzeln entfernt werden. Private Schlüssel gehören ausschließlich auf das jeweilige Endgerät; auf den Server kommt nur der öffentliche Schlüssel in authorized_keys.

Die wichtigsten SSH-Einstellungen

  • Public-Key-Anmeldung testen: erst danach Passwort-Authentifizierung deaktivieren.
  • Direkten Root-Login vermeiden: mit einem persönlichen Benutzer anmelden und sudo nutzen.
  • Unbenutzte Funktionen abschalten: Agent-, TCP- oder X11-Forwarding nur erlauben, wenn du es wirklich brauchst.
  • Konfiguration prüfen: vor einem Reload die Syntax validieren und die aktuelle Sitzung offenlassen.

Firewall und Rate-Limits ergänzen die Konfiguration

Erlaube SSH nur über die benötigte Netzwerkschnittstelle oder bekannte Quellnetze, wenn dein Arbeitsablauf das zulässt. Ein anderer Port reduziert vor allem Lograuschen, ersetzt aber keine Authentifizierung. Automatische Sperren können wiederholte Loginversuche bremsen; sie müssen so eingestellt sein, dass legitime Nutzer nicht dauerhaft ausgesperrt werden.

Der laufende Betrieb zählt

Installiere Sicherheitsupdates, entferne alte Schlüssel und kontrolliere fehlgeschlagene Anmeldungen. Lege außerdem fest, wie du bei einem verlorenen Schlüssel über Konsole oder Rettungssystem wieder Zugriff erhältst. Gute Absicherung ist kein einmaliger Schalter, sondern eine kleine, wiederholbare Routine.

Weitere Schutzmechanismen rund um Netzwerk und Plattform findest du unter Features und DDoS-Schutz.

War dieser Beitrag hilfreich?

MagicHosting – Hosting mit Mehrwert

Bei MagicHosting lohnt sich Hosting: Faire Preise, aktuelle Aktionen und Betrieb im SkyLink RZ. Server, Domains und persönlicher Support – ohne versteckte Kosten.

  • Aktuelle, limitierte Angebote aus unserer Serverbörse
  • Günstige Domains mit transparenten Preisen und guten Angeboten
  • Leistungsstarker DDoS-Schutz für maximale Verfügbarkeit
  • Persönlicher Support bei Fragen und Problemen