Programme und Kernel-Sicherheitsupdates auf den neuesten Stand bringen :
sudo apt update && sudo apt upgrade -y
Räumt alte, nicht mehr benötigte Pakete nach dem Update auf:
sudo apt autoremove -y
3.Firewall (UFW) aktivieren:
Schützt den Server, erlaubt aber weiterhin SSH-Zugriff, damit Sie sich nicht aussperren:
Bash
sudo ufw allow ssh
sudo ufw enable
4.IP-Adresse & Status prüfen:.
Überprüft die Firewall-Regeln und zeigt die aktuelle Netzwerkkonfiguration an:
Bash
sudo ufw status
ip a
Um zu prüfen, ob alles geklappt hat: Der Befehl
sudo ufw status
Status: active und 22/tcp ALLOW anzeigen.
Standard-SSH-Port freigeben
Falls Sie den Standard-Port nutzen, geben Sie den Dienst direkt frei:
Bash
sudo ufw allow ssh
Alternativ über die Portnummer:
Bash
sudo ufw allow 22/tcp
2.Abweichenden SSH-Port freigeben:Angepasster Port (Optional).
Falls Sie in der SSH-Konfiguration einen benutzerdefinierten Port eingestellt haben (z. B. Port 2222), geben Sie diesen spezifisch frei:
Bash
sudo ufw allow 2222/tcp
3.Firewall aktivieren oder neu laden:Konfiguration anwenden.
Falls UFW bereits aktiv ist, laden Sie die Regeln neu:
Bash
sudo ufw reload
Falls UFW noch inaktiv war, aktivieren Sie die Firewall mit:
Bash
sudo ufw enable
4.Status und Regel kontrollieren:Prüfung.
Überprüfen Sie, ob der Port korrekt eingetragen ist:
Bash
sudo ufw status verbose
Um zu überprüfen, ob die Freigabe erfolgreich war: In der Ausgabe von sudo ufw status sollte nun 22/tcp ALLOW IN Anywhere (bzw. Ihr benutzerdefinierter Port) gelistet sein.
SSH-Konfigurationsdatei öffnen
Öffnen Sie die SSH-Konfiguration im Texteditor:
Bash
sudo nano /etc/ssh/sshd_config
3.Port in der Konfiguration ändern:Schritt 3.
Suchen Sie die Zeile #Port 22. Entfernen Sie das #-Zeichen und ändern Sie die Zahl auf Ihren neuen Port:
Plaintext
Port 2222
Speichern Sie die Datei mit Strg + O, bestätigen Sie mit Enter und beenden Sie mit Strg + X.
4.SSH-Dienst neu starten:Schritt 4.
Wenden Sie die neuen Einstellungen an:
Bash
sudo systemctl restart ssh
5.Alten Port 22 in der Firewall schließen:Schritt 5.
Nachdem die neue Verbindung funktioniert, entfernen Sie die Regel für Port 22:
Bash
sudo ufw delete allow 22/tcp
sudo ufw reload