Zum Hauptinhalt springen

System und Sicherheit

Ihr VPS Ultra ist eine vollständige virtuelle Maschine: Sie verwalten sein System und seinen Kernel, installieren darauf die Software Ihrer Wahl und bestimmen den Zeitplan ihrer Updates. Simafri betreibt die Basis, die ihn trägt: die Hardware, das Netzwerk, den Anti-DDoS-Schutz, die Backups und die Überwachung.

Ihr System​

Ihr Server wird mit dem bei der Bestellung gewählten System geliefert: der Linux-Distribution Ihrer Wahl, oder Windows Server. So erfahren Sie die installierte Version unter Linux:

cat /etc/os-release
uname -r # die Version Ihres Kernels

Ihr Kernel​

Der Kernel Ihres VPS Ultra gehört nur ihm: Sie laden die Module, die Ihr Projekt braucht (WireGuard, Dateisysteme, Netzwerkwerkzeuge), Sie stellen seine Parameter mit sysctl ein, und Sie wählen seine Version über die Pakete Ihrer Distribution.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # die Einstellung über den Neustart hinaus behalten

Nach einem Kernel-Update starten Sie Ihren Server zu einem passenden Zeitpunkt neu (reboot), damit es wirksam wird.

Die Updates​

Unter Ubuntu oder Debian:

apt update && apt upgrade

Damit sich die Sicherheitskorrekturen jeden Tag von selbst installieren, aktivieren Sie unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Unter Rocky Linux oder AlmaLinux nutzen Sie dnf upgrade, und dnf-automatic für die automatischen Korrekturen. Unter Windows Server Windows Update.

Unsere Überwachung meldet Ihnen die Sicherheitsupdates, die Ihre Aufmerksamkeit verdienen; Sie entscheiden über ihre Anwendung und ihren Zeitpunkt. Fordern Sie vor einem wichtigen Update beim Support einen Snapshot an: Er ermöglicht Ihnen, in wenigen Minuten zurückzukehren (siehe Backups und Snapshots).

Die bewährten Praktiken​

  • Ein SSH-Schlüssel pro Person, und der Zugang per Passwort geschlossen (PasswordAuthentication no in /etc/ssh/sshd_config).
  • Eine Firewall, die nur Ihre öffentlichen Dienste öffnet (siehe Netzwerk und E-Mail-Versand).
  • fail2ban, das Adressen aussperrt, die wiederholt Verbindungsversuche unternehmen: apt install fail2ban.
  • Ein Benutzer pro Anwendung, ohne Administratorrechte, um jeden Dienst auszuführen.
  • Ihre Geheimnisse außerhalb des Codes: Passwörter und API-Schlüssel in einer Datei, die nur die Anwendung lesen kann (chmod 600).

Die Zeitzone​

Ihr Linux-Server ist auf koordinierte Weltzeit (UTC) eingestellt, die Konvention für Server. Um ihn in Ihrer Zeitzone anzuzeigen:

timedatectl set-timezone Europe/Berlin

Ihren Server verfolgen​

BefehlWas er zeigt
htopdie Prozesse, den Prozessor und den Arbeitsspeicher in Echtzeit
free -hden belegten und verfügbaren Arbeitsspeicher
df -hden belegten und verfügbaren Speicherplatz
ncdu /was Ihre Festplatte belegt, Ordner für Ordner
systemctl --faileddie Dienste, die mit einem Fehler angehalten haben

Unsere Überwachung verfolgt fortlaufend die Verfügbarkeit Ihres Servers, seine Last und seinen Speicherplatz und alarmiert Sie, wenn einer dieser Indikatoren es rechtfertigt.

Was Simafri übernimmt​

Simafri betreibtSie verwalten
die Hardware und ihre gespiegelten Festplattendas System, seinen Kernel, seine Software und deren Updates
das Netzwerk, Ihre Adressen und den Anti-DDoS-SchutzIhre Firewall und Ihre Dienste
das Backup jeder NachtIhre Daten und Ihre Datenbankexporte
die fortlaufende ÜberwachungIhre Anwendungen und deren Konfiguration

Und zwischen beiden der Full-Stack-Support: Bei einer Frage zum System, zur Datenbank oder zu Ihrem Code stellen wir die Diagnose und sagen Ihnen, was zu tun ist (siehe Full-Stack-Support und Eingriff).