Jeder Server ist eine isolierte virtuelle KVM-Maschine mit vollem Root-Zugriff. Sie steuern Firewall und Software auf Ihrem Server; Ihr Konto ist mit SSH-Schlüsseln und Zwei-Faktor-Authentifizierung geschützt.
Was die Plattform bietet und was Sie selbst konfigurieren
Jeder Server ist eine eigene KVM-Virtualmaschine auf unserem Proxmox-Cluster, mit eigenem Kernel, Speicher und Festplatte, getrennt von anderen Kunden.
Keine verwaltete Firewall sitzt vor Ihrem Server. Konfigurieren Sie sich ufw, firwalld oder nftables selbst; die Webkonsole funktioniert immer noch, wenn eine Regel Sie aus SSH sperrt.
Das Bedienfeld und die API verwenden HTTPS und Server akzeptieren SSH-Schlüsselanmeldung. Geben Sie kostenlos Zertifikate für Ihre Websites zu verschlüsseln. Disks werden nicht in Ruhe verschlüsselt.
Schützen Sie Ihr VPS.org-Konto mit Zwei-Faktor-Authentifizierung, halten Sie SSH-Schlüssel in Ihrem Konto und verwenden API-Token für die Automatisierung, anstatt Ihr Passwort zu teilen.
Erreiche deinen Server vom Browser aus über das Bedienfeld, auch wenn SSH herunter ist oder eine Firewall-Regel dich blockiert. Dort kannst du auch das Root-Passwort zurücksetzen.
Die volle Kontrolle über Ihr Betriebssystem und Ihre Software, so können Sie die Kontrollen anwenden, die Ihr eigenes Compliance-Programm erfordert. VPS.org hält derzeit keine Sicherheit oder Compliance-Zertifizierungen von Drittanbietern.
Die Plattform behandelt einige Schichten, und Sie behandeln den Rest
Bevor der Datenverkehr Ihren Server erreicht, wird keine DDoS-Abschwächung oder Verkehrsfilterung angewendet. Verwenden Sie einen Proxy-Dienst wie Cloudflare für öffentliche Websites, die ihn benötigen.
Sie konfigurieren die Firewall innerhalb Ihres Servers. Nichts wird standardmäßig auf Netzwerkebene blockiert.
HTTPS schützt das Bedienfeld und die API, und SSH schützt den Serverzugriff. Verwenden Sie Let's Encrypt für Ihre eigenen Websites. Disks werden nicht verschlüsselt in Ruhe.
fail2ban ist nicht vorinstalliert. Verwenden Sie SSH-Schlüssel, deaktivieren Sie Passwort-Login, und installieren Sie fail2ban, um Brute-Force-Versuche zu stoppen.
Kostenlose Snapshots und optional bezahlte tägliche oder wöchentliche Backups. Beide werden auf demselben Storage-Cluster wie Ihr Server gespeichert, so dass Sie eine Kopie wichtiger Daten vor Ort aufbewahren.
Zwei-Faktor-Authentifizierung und SSH-Schlüssel schützen den Zugriff auf Ihr VPS.org-Konto und neue Server.
Häufige Fragen zur Sicherheit auf VPS.org
Nein. VPS.org bietet keine DDoS-Abschwächung oder Verkehrsreinigung. Wenn Sie eine öffentliche Website betreiben, die angegriffen werden kann, stellen Sie einen Proxy-Dienst wie Cloudflare vor Ihren Server.
Das Bedienfeld und die API werden über HTTPS bedient und Sie erreichen Ihren Server über SSH. Disks und Backups werden nicht in Ruhe verschlüsselt, so dass sensible Daten innerhalb Ihres Servers verschlüsselt werden. Sie können kostenlose Let's Encrypt Zertifikate für Ihre eigenen Websites hinzufügen.
Nein. Zwischen dem Internet und Ihrem Server gibt es keine verwaltete Firewall, so dass alle Ports, die Ihre Software öffnet, erreichbar sind. Konfigurieren Sie eine Firewall innerhalb des Servers mit Ufw, Firewall oder Nftables. Wenn Sie in der Regel aus SSH ausgeschlossen werden, können Sie sich trotzdem über die Webkonsole im Bedienfeld einloggen.
Nein. Wir führen keine Intrusionserkennung oder Malware-Scanning auf Kundenservern. Wenn Sie diese benötigen, installieren Sie Werkzeuge wie fail2ban, CrowdSec oder einen Malware-Scanner innerhalb Ihres Servers.
VPS.org besitzt derzeit keine Sicherheits- oder Compliance-Zertifizierungen von Drittanbietern. Sie haben die volle Kontrolle über das Betriebssystem und die Software auf Ihrem Server, so dass Sie die Steuerungen Ihres eigenen Compliance-Programms anwenden können. Wenn Ihr Workload einen zertifizierten Anbieter benötigt, kontaktieren Sie unser Team, bevor Sie sich bereitstellen.
Backups und Snapshots sind komprimierte Kopien Ihres gesamten Servers, die auf demselben Speichercluster am gleichen Standort in New Jersey wie Ihr Server gespeichert werden. Sie werden nicht verschlüsselt und nicht außerhalb der Website aufbewahrt, so dass Sie Ihre eigene Kopie wichtiger Daten vor Ort behalten. Snapshots sind kostenlos; geplante Backups sind ein kostenpflichtiges Add-on.
Nein. Server kommunizieren über ihre öffentlichen IPv4- oder IPv6-Adressen. Um Server privat zu verbinden, richten Sie einen verschlüsselten Tunnel wie WireGuard zwischen ihnen ein.
Wiederherstellen Sie einen Snapshot oder Backup, der vor dem Kompromiss gemacht wurde, oder installieren Sie den Server neu aus dem Bedienfeld und wiederherstellen Sie Ihre Daten. Ändern Sie Ihre Passwörter und SSH-Schlüssel danach. Server, die für Missbrauch verwendet werden, können unter unserer Akzeptable Use Policy ausgesetzt werden, und unser Support-Team kann Ihnen helfen, Ihren Server wieder online zu bekommen.
fail2ban ist nicht vorinstalliert. Wir empfehlen, uns mit SSH-Schlüsseln anzumelden, Passwort-Login zu deaktivieren und Fail2ban zu installieren. Falls fail2ban installiert ist, listet die Access-Seite der Systemsteuerung IP-Adressen auf und lässt sie unbannen. Aktivieren Sie außerdem die Zwei-Faktor-Authentifizierung auf Ihrem VPS.org-Konto.
Nein. Nach dem Einsatz Ihres Servers ist die Anwendung von Updates in Ihrer Verantwortung. Führen Sie regelmäßig Ihren Paketmanager (apt, dnf oder apk) aus oder aktivieren Sie automatische Updates wie unbeaufsichtigte Upgrades.
Alle VPS.org Server laufen derzeit in unserem Standort New Jersey, USA. Jeder Server verfügt über IPv6-Konnektivität, mit öffentlichen IPv4 auf jedem Plan verfügbar, so dass es Benutzer überall auf der Welt dienen kann.
Sie können Sicherheitstests gegen eigene Server durchführen. Scannen oder testen Sie nicht die Server anderer Kunden, andere Netzwerke oder VPS.org-Infrastruktur. Kontaktieren Sie zuerst die Unterstützung, wenn Ihr Test andere beeinflussen könnte.
Isolierte virtuelle Maschinen, SSH-Schlüssel und Zwei-Faktor-Authentifizierung auf jedem Plan.
Get Started NowPläne ab $2,50/Monat