Onafhankelijk. Vanuit Brabant. Sinds 2010.
088-2555 355Klantomgeving
SSL & veiligheid Servers & controlpanels

Een Linux Development VPS veilig inrichten

Richt uw onbeheerde Linux VPS in met beperkte toegang, updates en een eigen backupplan. Controleer de beheerverbinding voordat u beveiligingsinstellingen aanscherpt.

Leg beheer en herstel vast

Bij een Development VPS richt en beheert u de software zelf. Ook backups verzorgt u zelf. Noteer daarom wie updates uitvoert, waar herstelgegevens worden bewaard en hoe u toegang herstelt als SSH niet meer werkt.

Controleer na oplevering het besturingssysteem en de ondersteunde versie. Verifieer de SSH-hostsleutel via de afgesproken betrouwbare route voordat u de eerste verbinding vertrouwt. Bewaar geen productiegeheimen in een testproject dat ze niet nodig heeft.

Werk met een eigen beheerdersaccount

Maak voor dagelijks beheer een persoonlijk account met alleen de benodigde rechten. Gebruik een SSH-sleutel met een wachtwoordzin. Test in een tweede verbinding of u kunt inloggen en noodzakelijke beheerhandelingen kunt uitvoeren.

Houd de bestaande sessie open zolang u toegang wijzigt. Schakel een oude inlogmethode pas uit nadat de nieuwe methode en de herstelroute zijn gecontroleerd. De juiste SSH-instellingen hangen af van uw distributie en de bestaande configuratie.

Beperk bereikbaarheid en houd software bij

Open uitsluitend de netwerkdiensten die het project nodig heeft. Beperk beheerpoorten waar mogelijk tot een VPN of vertrouwde adressen. Controleer IPv4 én IPv6. Voorkom dat een testdatabase of beheerscherm onbedoeld publiek bereikbaar wordt.

Installeer beveiligingsupdates volgens de documentatie van uw distributie en plan herstarts wanneer die nodig zijn. Controleer na een update de applicatie en actieve diensten. Bij Ubuntu kunt u automatische beveiligingsupdates instellen; controleer de daadwerkelijke configuratie in uw installatie.

Maak een backup voordat het project groeit

Bewaar code in versiebeheer en maak afzonderlijke backups van databases, uploads en noodzakelijke instellingen. Een Git-repository bevat die gegevens niet vanzelf. Bewaar minstens een bruikbare kopie buiten de VPS.

Test het terugzetten voordat u afhankelijk wordt van de omgeving. Leg ook vast hoe tijdelijke accounts en testdiensten na afloop worden verwijderd. Wilt u het beheer anders verdelen wanneer het project productie wordt, bespreek dan de overstap en benodigde werkzaamheden met VedaWeb.

Eerste controle op een Ubuntu-server

Onderstaande leesopdrachten helpen bij een Ubuntu-installatie met systemd. Ze wijzigen geen instellingen. Gebruik bij een andere distributie de bijbehorende documentatie. Bekijk de uitkomst op uw eigen server; kopieer geen volledige configuraties of logbestanden met geheimen naar een openbaar ticket.

Leescontroles na de eerste loginTekst
cat /etc/os-release
whoami
sudo -l
ss -lnt
systemctl --failed
df -h
free -h

Deze opdrachten tonen achtereenvolgens besturingssysteem, gebruiker, sudo-rechten, luisterende TCP-poorten, mislukte diensten, opslag en geheugen. sudo kan om uw eigen wachtwoord vragen.

Vergelijk de gevonden versie met de ondersteuning van uw distributie. Controleer bij luisterende poorten welke toepassing ze gebruikt en of deze echt bereikbaar moet zijn. Een dienst die luistert op alle adressen kan nog door een firewall worden beperkt; de lijst alleen bewijst geen publieke bereikbaarheid. Controleer dat afzonderlijk via de afgesproken netwerkroute.

Voorkom dat u uzelf buitensluit

Maak voordat u SSH of de firewall aanpast een werkende herstelroute concreet. Houd een bestaande sessie open, test uw eigen sleutel in een tweede sessie en controleer de benodigde beheerrechten. Controleer zowel de SSH-configuratie als eventuele aanvullende configuratiebestanden; één waarde wijzigen is niet altijd de hele effectieve instelling.

Sta de bedoelde beheerverbinding toe voordat u een firewall activeert. Neem bij afwijkende SSH-poorten of een VPN de werkelijk gebruikte route over. Controleer daarna een nieuwe verbinding via IPv4 en waar gebruikt IPv6. Schakel wachtwoordlogin of rootlogin pas uit nadat de alternatieve toegang en herstelmogelijkheid zijn gecontroleerd.

Een herstelproef die u kunt herhalen

Bewaar naast broncode ook een overzicht van softwareversies, benodigde instellingen en de manier waarop de applicatie start. Maak een consistente databasebackup en een kopie van uploads buiten de VPS. Controleer of u de backup kunt openen en herstel vervolgens een proefomgeving met eigen testbestemmingen voor mail en koppelingen.

Noteer wat ontbreekt bij het opnieuw opbouwen. Als alleen de oorspronkelijke server weet welke sleutel of configuratie nodig is, is het herstelplan nog onvolledig. Bewaar noodzakelijke geheimen afgeschermd en los van de openbare code. Plan periodieke controle van updates, backupfouten en verlopen toegang.

De infrastructuur van Development VPS wordt 24/7 bewaakt. De dienst heeft geen 24/7-SLA of telefonische storingsdienst buiten kantooruren. Uw eigen softwareonderhoud en incidentopvolging blijven dus onderdeel van de voorbereiding. Vergelijk managed en unmanaged beheer als u die taken anders wilt verdelen.

← Terug naar de kennisbankEen vraag of aanvulling doorgeven