Sicherheit

Sicherheit auf VPS.org: Was ist enthalten

Jeder Server ist eine isolierte virtuelle KVM-Maschine mit vollem Root-Zugriff. Sie steuern Firewall und Software auf Ihrem Server; Ihr Konto ist mit SSH-Schlüsseln und Zwei-Faktor-Authentifizierung geschützt.

✓ Virtuelle Maschinen der isolierten KVM
✓ Anmeldung der Schlüssel für SSH
✓ Zwei-Faktor-Authentifizierung für Ihr Konto
KVM Einzelte VMs
SSH Schlüsselanmeldung
2FA Konto-Login

Was den Server schützt

Was die Plattform bietet und was Sie selbst konfigurieren

Isolierte virtuelle Maschinen

Jeder Server ist eine eigene KVM-Virtualmaschine auf unserem Proxmox-Cluster, mit eigenem Kernel, Speicher und Festplatte, getrennt von anderen Kunden.

Ihre Firewall, Ihre Regeln

Keine verwaltete Firewall sitzt vor Ihrem Server. Konfigurieren Sie sich ufw, firwalld oder nftables selbst; die Webkonsole funktioniert immer noch, wenn eine Regel Sie aus SSH sperrt.

Verschlüsselter Zugang

Das Bedienfeld und die API verwenden HTTPS und Server akzeptieren SSH-Schlüsselanmeldung. Geben Sie kostenlos Zertifikate für Ihre Websites zu verschlüsseln. Disks werden nicht in Ruhe verschlüsselt.

Kontoschutz

Schützen Sie Ihr VPS.org-Konto mit Zwei-Faktor-Authentifizierung, halten Sie SSH-Schlüssel in Ihrem Konto und verwenden API-Token für die Automatisierung, anstatt Ihr Passwort zu teilen.

Zugriff auf die Webkonsole

Erreiche deinen Server vom Browser aus über das Bedienfeld, auch wenn SSH herunter ist oder eine Firewall-Regel dich blockiert. Dort kannst du auch das Root-Passwort zurücksetzen.

Compliance & Privacy

Die volle Kontrolle über Ihr Betriebssystem und Ihre Software, so können Sie die Kontrollen anwenden, die Ihr eigenes Compliance-Programm erfordert. VPS.org hält derzeit keine Sicherheit oder Compliance-Zertifizierungen von Drittanbietern.

Wer sichert, was

Die Plattform behandelt einige Schichten, und Sie behandeln den Rest

1

Network Edge

Bevor der Datenverkehr Ihren Server erreicht, wird keine DDoS-Abschwächung oder Verkehrsfilterung angewendet. Verwenden Sie einen Proxy-Dienst wie Cloudflare für öffentliche Websites, die ihn benötigen.

2

Firewall

Sie konfigurieren die Firewall innerhalb Ihres Servers. Nichts wird standardmäßig auf Netzwerkebene blockiert.

3

Encryption

HTTPS schützt das Bedienfeld und die API, und SSH schützt den Serverzugriff. Verwenden Sie Let's Encrypt für Ihre eigenen Websites. Disks werden nicht verschlüsselt in Ruhe.

4

Login-Schutz

fail2ban ist nicht vorinstalliert. Verwenden Sie SSH-Schlüssel, deaktivieren Sie Passwort-Login, und installieren Sie fail2ban, um Brute-Force-Versuche zu stoppen.

5

Backup & Recovery

Kostenlose Snapshots und optional bezahlte tägliche oder wöchentliche Backups. Beide werden auf demselben Storage-Cluster wie Ihr Server gespeichert, so dass Sie eine Kopie wichtiger Daten vor Ort aufbewahren.

6

Kontosicherheit

Zwei-Faktor-Authentifizierung und SSH-Schlüssel schützen den Zugriff auf Ihr VPS.org-Konto und neue Server.

Security FAQ

Häufige Fragen zur Sicherheit auf VPS.org

Ist DDoS-Schutz inbegriffen?

+

Nein. VPS.org bietet keine DDoS-Abschwächung oder Verkehrsreinigung. Wenn Sie eine öffentliche Website betreiben, die angegriffen werden kann, stellen Sie einen Proxy-Dienst wie Cloudflare vor Ihren Server.

How do you handle data encryption?

+

Das Bedienfeld und die API werden über HTTPS bedient und Sie erreichen Ihren Server über SSH. Disks und Backups werden nicht in Ruhe verschlüsselt, so dass sensible Daten innerhalb Ihres Servers verschlüsselt werden. Sie können kostenlose Let's Encrypt Zertifikate für Ihre eigenen Websites hinzufügen.

Gibt es eine Firewall vor meinem Server?

+

Nein. Zwischen dem Internet und Ihrem Server gibt es keine verwaltete Firewall, so dass alle Ports, die Ihre Software öffnet, erreichbar sind. Konfigurieren Sie eine Firewall innerhalb des Servers mit Ufw, Firewall oder Nftables. Wenn Sie in der Regel aus SSH ausgeschlossen werden, können Sie sich trotzdem über die Webkonsole im Bedienfeld einloggen.

Überwachen Sie meinen Server auf Angriffe?

+

Nein. Wir führen keine Intrusionserkennung oder Malware-Scanning auf Kundenservern. Wenn Sie diese benötigen, installieren Sie Werkzeuge wie fail2ban, CrowdSec oder einen Malware-Scanner innerhalb Ihres Servers.

What compliance standards do you support?

+

VPS.org besitzt derzeit keine Sicherheits- oder Compliance-Zertifizierungen von Drittanbietern. Sie haben die volle Kontrolle über das Betriebssystem und die Software auf Ihrem Server, so dass Sie die Steuerungen Ihres eigenen Compliance-Programms anwenden können. Wenn Ihr Workload einen zertifizierten Anbieter benötigt, kontaktieren Sie unser Team, bevor Sie sich bereitstellen.

Wie werden Backups gespeichert?

+

Backups und Snapshots sind komprimierte Kopien Ihres gesamten Servers, die auf demselben Speichercluster am gleichen Standort in New Jersey wie Ihr Server gespeichert werden. Sie werden nicht verschlüsselt und nicht außerhalb der Website aufbewahrt, so dass Sie Ihre eigene Kopie wichtiger Daten vor Ort behalten. Snapshots sind kostenlos; geplante Backups sind ein kostenpflichtiges Add-on.

Do you offer private networking?

+

Nein. Server kommunizieren über ihre öffentlichen IPv4- oder IPv6-Adressen. Um Server privat zu verbinden, richten Sie einen verschlüsselten Tunnel wie WireGuard zwischen ihnen ein.

What happens if my server is compromised?

+

Wiederherstellen Sie einen Snapshot oder Backup, der vor dem Kompromiss gemacht wurde, oder installieren Sie den Server neu aus dem Bedienfeld und wiederherstellen Sie Ihre Daten. Ändern Sie Ihre Passwörter und SSH-Schlüssel danach. Server, die für Missbrauch verwendet werden, können unter unserer Akzeptable Use Policy ausgesetzt werden, und unser Support-Team kann Ihnen helfen, Ihren Server wieder online zu bekommen.

How do you protect against brute-force attacks?

+

fail2ban ist nicht vorinstalliert. Wir empfehlen, uns mit SSH-Schlüsseln anzumelden, Passwort-Login zu deaktivieren und Fail2ban zu installieren. Falls fail2ban installiert ist, listet die Access-Seite der Systemsteuerung IP-Adressen auf und lässt sie unbannen. Aktivieren Sie außerdem die Zwei-Faktor-Authentifizierung auf Ihrem VPS.org-Konto.

Werden Sicherheitsupdates automatisch angewendet?

+

Nein. Nach dem Einsatz Ihres Servers ist die Anwendung von Updates in Ihrer Verantwortung. Führen Sie regelmäßig Ihren Paketmanager (apt, dnf oder apk) aus oder aktivieren Sie automatische Updates wie unbeaufsichtigte Upgrades.

Wo befinden sich Ihre Server?

+

Alle VPS.org Server laufen derzeit in unserem Standort New Jersey, USA. Jeder Server verfügt über IPv6-Konnektivität, mit öffentlichen IPv4 auf jedem Plan verfügbar, so dass es Benutzer überall auf der Welt dienen kann.

Can I request a security audit or penetration test?

+

Sie können Sicherheitstests gegen eigene Server durchführen. Scannen oder testen Sie nicht die Server anderer Kunden, andere Netzwerke oder VPS.org-Infrastruktur. Kontaktieren Sie zuerst die Unterstützung, wenn Ihr Test andere beeinflussen könnte.

Bereit, Ihre VPS zu installieren?

Isolierte virtuelle Maschinen, SSH-Schlüssel und Zwei-Faktor-Authentifizierung auf jedem Plan.

Get Started Now

Pläne ab $2,50/Monat